三维电子MELSECi-RiQ-Fiq-FQL和FX串行CPU模块

关键值可租OT安全插件ID50051

简表

远程OT资产受脆弱性影响

描述性

三维MELSECi-R、iQ-F、Q、L和FX序列CPU模块所有版本都含有易变性,允许CPU模块与GXWork3和/或GXWork2通过不明矢量清晰传输敏感信息

插件只对Tenable.ot工作网站s/www.yyueer.com/products/tenable-ot获取更多信息

求解

下文原由网络安全基础设施安全局创建原创可见于CISA.gov

三菱电工推荐设置VPN来解析通信路径

可联系三菱电工代表获取脆弱性补充信息:https://us.mitsiwishergate.com/fa/en/about-us/

并见

https://jvn.jp/en/vu/JVNVU91424496/index.html

https://www.cisa.gov/news-events/ics-advisories/icsa-20-175-01

http://www.nessus.org/u?6eeb5066

http://www.nessus.org/u?3c743bfe

插件细节

严重性 :临界点

身份证 :500501

版本化 :1.3

类型 :远程

家庭问题 :可调用.ot

发布 :2/7/2022

更新 :7/24/2023

风险信息

VPR

风险因子 :中度

分数 :5点9分

CVSS v2

风险因子 :高位

基础评分 :7.5

向量 :CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS评分源 :CVE-2020-5594

CVSSv3

风险因子 :临界点

基础评分 :九点八

向量 :CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

漏洞信息

CPE系统 :cpe:/o:mitsubishielectric:melsec_iq-r_firmware,cpe:/o:mitsubishielectric:melsec_iq-f_firmware,cpe:/o:mitsubishielectric:melsec-q_firmware,cpe:/o:mitsubishielectric:melsec-l_firmware,cpe:/o:mitsubishielectric:melsec-fx_firmware

需要kb项 :Tenable.ot/Mitsubishi

开发易斯 :无已知利用

补丁发布日期 :6/23/2020

漏洞发布日期 :6/23/2020

参考信息

CVE系统 :CVE-2020-5594

CWE系统 :319

Baidu
map