MiCOM S1 Studio Vulnerability Disclosure
This document discloses a vulnerability in Schneider Electric's MiCOM S1 Studio software (up to version 3.5.2), where the installer grants read/write access to executables, allowing local users to manipulate configuration files and Windows services, potentially leading to privilege escalation or misoperation of protective relays. Mitigations include using best IT practices, User Access Control (UAC), and upgrading to version 5.0.0, which resolves the issue with digital signatures, read-only privileges, and compiler security settings.
Failed to load PDF
Download insteadYou might also like
Back-UPS SX3 650 Datasheet
2 pages
Galaxy 300 and Galaxy 300i Technical Specifications
56 pages
Altivar Process ATV600 Multi-Master Booster Control Application Note
52 pages
695DP Double Pole Horizontal Double Switched Socket Data Sheet
1 pages
Security Expert and Otis Elevator System Integration Guide
2 pages
SpaceLogic RP-C-EXT-BL-4-HV-PD Blind Module Manual
7 pages
VZ22, VZ32, VZ42 Long Stroke Zone Valves Specification Sheet
6 pages
Electrical Installation Guide According to IEC 60364
588 pages
TC-51X1 Series Low Limit Thermostat Data Sheet
2 pages
Delta Conversion Online UPS Application Note
8 pages