漏洞概述
研究人员此前已披露该监控与数据采集平台存在的五个相关漏洞,而 CVE-2025-0921 是其调查过程中发现的又一威胁。
技术利用细节
拥有本地访问权限的攻击者,可通过篡改C:\ProgramData\ICONICS目录下 IcoSetup64.ini 文件中存储的 SMSLogFile 路径配置,利用该漏洞。
系统重启后,被破坏的驱动会引发启动故障,使设备陷入无限修复循环,导致运营技术(OT)工程工作站无法运行。
阅读量176148
发布时间 : 2026-02-02 16:11:14
本文是翻译文章,文章原作者 Dhivya,文章来源:cybersecuritynews
原文地址:https://cybersecuritynews.com/scada-vulnerability-triggers-dos/
译文仅供参考,具体内容表达以及含义原文为准。
研究人员此前已披露该监控与数据采集平台存在的五个相关漏洞,而 CVE-2025-0921 是其调查过程中发现的又一威胁。
拥有本地访问权限的攻击者,可通过篡改C:\ProgramData\ICONICS目录下 IcoSetup64.ini 文件中存储的 SMSLogFile 路径配置,利用该漏洞。
系统重启后,被破坏的驱动会引发启动故障,使设备陷入无限修复循环,导致运营技术(OT)工程工作站无法运行。

安全客

2026-03-13 10:34:49
2026-03-13 10:34:23
2026-03-13 10:34:00
2026-03-13 10:33:36
2026-03-13 10:33:13
2026-03-13 10:34:49
2026-03-13 10:34:23
2026-03-13 10:34:00
2026-03-13 10:33:36
2026-03-13 10:33:13
2026-03-13 10:32:51
2026-03-13 10:32:28
发表评论
您还未登录,请先登录。
登录