SISCO MMS协议某字段存在拒绝服务漏洞
2022-4-8 13:44:31 Author: www.freebuf.com(查看原文) 阅读量:17 收藏

freeBuf

主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

MMSLite是美国SISCO公司开发的一种基于变电站网络通信IEC61850标准的通讯组件开发库,主要用于智能电子设备(Intelligent ElectronicDevices)如远程终端单元RTU,自动继电器,可编程逻辑控制器PLC等。

Part1 漏洞状态

Part2 漏洞描述

SISCO MMS协议某字段存在拒绝服务漏洞。向采用SISCO MMS Lite套件开发的设备发送MMS-Write服务中某个字段Length值为0的畸形报文后,可导致设备MMS模块崩溃,MMS协议对应102端口无法连通。

影响版本: SISCO MMS Lite协议套件 v5.0

漏洞名称SISCO MMS协议某字段存在拒绝服务漏洞
CNVD编号CNVD-2019-05652
漏洞类型通用型漏洞
漏洞等级低危6.5中危(Medium)
公开状态公开

Part3 复现环境

Windows 10 + Python3

四方CSI-200EA测量控制装置

v2-4853e4aed10632bd6454479bd3d430d7_720w.jpg

IED Explorer IEC 61850 客户端调试工具

v2-58761af862087b57b67d6a7954d8c58e_720w.jpg

Part4 漏洞复现

1.构建POC

v2-72258939b919d7eddc7d3bf8cbf0b66a_720w.jpg

2.运行POC 观察现象

v2-df4eaa5c92392a14a56ae890d3825ff8_720w.jpg

3.无法ping通

v2-8a6eb71a60aafb38a7f8ab9567a23171_720w.jpg

4. MMS服务端口102连接不上

v2-abc4ee035ee5407ec0a6745a9177cfa1_720w.jpg

5.Wireshark抓包观察到攻击目标未响应

v2-86c72f6fd3d69fa4b70809685cc85b61_720w.jpg

Part5 修复建议

更新补丁:https://sisconet.com/our-products/mms-lite/

获取更多情报

联系我们,获取更多漏洞情报详情及处置建议,让企业远离漏洞威胁。
电话:18511745601

邮箱:[email protected]


文章来源: https://www.freebuf.com/vuls/327963.html
如有侵权请联系:admin#unsafe.sh