漏洞概述
研究人员此前已披露该监控与数据采集平台存在的五个相关漏洞,而 CVE-2025-0921 是其调查过程中发现的又一威胁。
技术利用细节
拥有本地访问权限的攻击者,可通过篡改C:\ProgramData\ICONICS目录下 IcoSetup64.ini 文件中存储的 SMSLogFile 路径配置,利用该漏洞。
系统重启后,被破坏的驱动会引发启动故障,使设备陷入无限修复循环,导致运营技术(OT)工程工作站无法运行。
阅读量95119
发布时间 : 2026-02-02 16:11:14
本文是翻译文章,文章原作者 Dhivya,文章来源:cybersecuritynews
原文地址:https://cybersecuritynews.com/scada-vulnerability-triggers-dos/
译文仅供参考,具体内容表达以及含义原文为准。
研究人员此前已披露该监控与数据采集平台存在的五个相关漏洞,而 CVE-2025-0921 是其调查过程中发现的又一威胁。
拥有本地访问权限的攻击者,可通过篡改C:\ProgramData\ICONICS目录下 IcoSetup64.ini 文件中存储的 SMSLogFile 路径配置,利用该漏洞。
系统重启后,被破坏的驱动会引发启动故障,使设备陷入无限修复循环,导致运营技术(OT)工程工作站无法运行。

安全客

2026-02-06 11:13:00
2026-02-06 11:12:32
2026-02-06 11:12:01
2026-02-06 11:11:35
2026-02-06 11:11:11
2026-02-06 11:13:00
2026-02-06 11:12:32
2026-02-06 11:12:01
2026-02-06 11:11:35
2026-02-06 11:11:11
2026-02-06 11:10:45
2026-02-06 11:10:18
发表评论
您还未登录,请先登录。
登录