漏洞概述
研究人员此前已披露该监控与数据采集平台存在的五个相关漏洞,而 CVE-2025-0921 是其调查过程中发现的又一威胁。
技术利用细节
拥有本地访问权限的攻击者,可通过篡改C:\ProgramData\ICONICS目录下 IcoSetup64.ini 文件中存储的 SMSLogFile 路径配置,利用该漏洞。
系统重启后,被破坏的驱动会引发启动故障,使设备陷入无限修复循环,导致运营技术(OT)工程工作站无法运行。
阅读量4665
发布时间 : 2026-02-02 16:11:14
本文是翻译文章,文章原作者 Dhivya,文章来源:cybersecuritynews
原文地址:https://cybersecuritynews.com/scada-vulnerability-triggers-dos/
译文仅供参考,具体内容表达以及含义原文为准。
研究人员此前已披露该监控与数据采集平台存在的五个相关漏洞,而 CVE-2025-0921 是其调查过程中发现的又一威胁。
拥有本地访问权限的攻击者,可通过篡改C:\ProgramData\ICONICS目录下 IcoSetup64.ini 文件中存储的 SMSLogFile 路径配置,利用该漏洞。
系统重启后,被破坏的驱动会引发启动故障,使设备陷入无限修复循环,导致运营技术(OT)工程工作站无法运行。

安全客

2026-02-02 16:32:30
2026-02-02 16:15:59
2026-02-02 16:12:53
2026-02-02 16:12:24
2026-02-02 16:11:51
2026-02-02 16:32:30
2026-02-02 16:15:59
2026-02-02 16:12:53
2026-02-02 16:12:24
2026-02-02 16:11:51
2026-02-02 16:11:48
2026-02-02 16:11:09
发表评论
您还未登录,请先登录。
登录