SISCO MMS协议某字段存在拒绝服务漏洞

工控安全 2年前 (2022) admin
547 0 0

SISCO MMS协议某字段存在拒绝服务漏洞

MMSLite是美国SISCO公司开发的一种基于变电站网络通信IEC61850标准的通讯组件开发库,主要用于智能电子设备(Intelligent ElectronicDevices)如远程终端单元RTU,自动继电器,可编程逻辑控制器PLC等。
Part1
漏洞状态
漏洞细节
漏洞POC
漏洞EXP
在野利用

Part2
漏洞描述

SISCO MMS协议某字段存在拒绝服务漏洞。向采用SISCO MMS Lite套件开发的设备发送MMS-Write服务中某个字段Length值为0的畸形报文后,可导致设备MMS模块崩溃,MMS协议对应102端口无法连通。

影响版本: SISCO MMS Lite协议套件 v5.0


漏洞名称

SISCO MMS协议某字段存在拒绝服务漏洞

CNVD编号

CNVD-2019-05652

漏洞类型

通用型漏洞

漏洞等级 低危6.5中危(Medium)
公开状态 公开
Part3
复现环境

Windows 10 + Python3

四方CSI-200EA测量控制装置

SISCO MMS协议某字段存在拒绝服务漏洞

IED Explorer IEC 61850 客户端调试工具

SISCO MMS协议某字段存在拒绝服务漏洞

Part4
漏洞复现

1.构建POC

SISCO MMS协议某字段存在拒绝服务漏洞

2.运行POC 观察现象

SISCO MMS协议某字段存在拒绝服务漏洞

3.无法ping通

SISCO MMS协议某字段存在拒绝服务漏洞

4. MMS服务端口102连接不上

SISCO MMS协议某字段存在拒绝服务漏洞

5.Wireshark抓包观察到攻击目标未响应

SISCO MMS协议某字段存在拒绝服务漏洞

Part5
修复建议

更新补丁:https://sisconet.com/our-products/mms-lite/

SAFE
获取更多情报

联系我们,获取更多漏洞情报详情及处置建议,让企业远离漏洞威胁。
电话:18511745601

邮箱:[email protected]

漏洞分析回顾
SISCO MMS协议某字段存在拒绝服务漏洞SISCO MMS协议某字段存在拒绝服务漏洞

SISCO MMS协议某字段存在拒绝服务漏洞

SISCO MMS协议某字段存在拒绝服务漏洞

SISCO MMS协议某字段存在拒绝服务漏洞


北京安帝科技有限公司是新兴的工业网络安全能力供应商,专注于网络化、数字化、智能化背景下的工业网络安全技术、产品、服务的探索和实践,创新应用网络空间行为学及工业网络行为验证,构建了工业大数据深度分析、威胁情报共享、威胁感知和协同响应等核心能力优势,为电力、石油石化、煤炭、烟草、轨道交通、智能制造等关键信息基础设施行业提供安全产品、服务和综合解决方案,工业网络安全态势感知平台已部署4000余家电厂。

SISCO MMS协议某字段存在拒绝服务漏洞

点击“在看”鼓励一下吧

SISCO MMS协议某字段存在拒绝服务漏洞

原文始发于微信公众号(安帝Andisec):SISCO MMS协议某字段存在拒绝服务漏洞

版权声明:admin 发表于 2022年4月8日 下午12:00。
转载请注明:SISCO MMS协议某字段存在拒绝服务漏洞 | CTF导航

相关文章

暂无评论

您必须登录才能参与评论!
立即登录
暂无评论...