女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

工業安全控制器中存在嚴重的漏洞 大量設備直接暴露

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-05-10 15:48 ? 次閱讀

工業網絡安全公司 Applied Risk 的研究人員正在進行一項針對工業控制系統安全控制器的一項研究,他們分析了西門子、ABB、羅克韋爾、Allen Bradley、皮爾茲(Pilz)和菲尼克斯(Phoenix Contact)等幾個大型廠商的安全控制器之后發現,這些控制器中可能存在嚴重的拒絕服務(DoS)漏洞CVE-2017-9312。

攻擊者如何利用這個漏洞?

在新加坡舉辦的2018工控系統網絡安全大會上,研究人員表示工業安全控制器中存在嚴重的漏洞,大量受影響的設備直接暴露在互聯網上,這些問題很容易讓惡意攻擊者發動攻擊并造成損害。

Applied Risk 公司的資深工控系統安全研究人員約科·克爾斯蒂奇表示,遠程攻擊者可利用漏洞CVE-2017-9312讓安全控制器重啟并進入故障模式,必須手動干預恢復設備。惡意攻擊者可能會利用該漏洞發送發送以空操作(NOP)選項開始的 TCP 數據包,致使進入控制器拒絕服務狀態。

要利用該漏洞,攻擊者需依賴 EtherNet/IP 工業網絡協議。出于某種原因,安全控制器無法處理不正確的 TCP 選項包導致設備無法運作,即出現安全控制器故障,進入拒絕服務狀態。鑒于安全控制器在工業環境中的重要作用,致使設備進入拒絕服務狀態可能會造成嚴重的后果,包括設備的物理損壞,甚至造成人身傷害。

克爾斯蒂奇表示,除此之外,發動此類攻擊沒有其它要求。

多廠商工業控制器或受該漏洞影響

研究人員已經在羅克韋爾Allen Bradley 1769 Compact GuardLogix 5370控制器上進行了測試,確認受到漏洞CVE-2017-9312影響。由于底層問題與 Ethernet/IP 有關,研究人員認為其它廠商的產品可能也會受該漏洞影響。目前已識別出十幾個直接暴露在互聯網上的 Allen Bradley 1769 Compact GuardLogix 5370 控制器,但暴露的安全控制器數量遠遠不止這個數。 據 Shodan 搜索結果顯示,暴露的西門子 Simatic S7 設備約900個,包括安全控制器。

預計2018年5月發布補丁

Applied Risk 已經通知了所有受影響的廠商,預計將在2018年5月發布補丁。

安全系統的設計目的是將過程恢復到安全狀態或在參數表明可能存在潛在危險時將其關閉,從而防止工業環境中發生事故。雖然這些設備在確保人身安全方面發揮者至關重要的作用,但它們也可能被黑客盯上,例如遭遇 Triton/Trisis/Hatman 攻擊。Triton 攻擊利用的是施耐德電氣 Triconex 安全儀表控制系統(SIS)控制器中的0Day漏洞。

Triton 攻擊事件表明,向控制器寫入惡意程序前提條件設備的按鍵開關設置為“程序”(Program)模式。正是因為如此,Applied Risk一直在研究遠程繞過按鍵開關的方式,雖然目前尚未取得成功,但專家對目前為止的研究進展持樂觀態度。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • DoS
    DoS
    +關注

    關注

    0

    文章

    128

    瀏覽量

    45038
  • 工業控制器
    +關注

    關注

    0

    文章

    72

    瀏覽量

    20979

原文標題:多品牌工業控制器存在拒絕服務(DoS)漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    微軟Outlook曝高危安全漏洞

    近日,美國網絡安全和基礎設施安全局(CISA)發布了一項緊急安全公告,揭示了微軟Outlook存在的一個高危遠程代碼執行
    的頭像 發表于 02-10 09:17 ?426次閱讀

    物聯網系統的安全漏洞分析

    設備制造商的安全意識不足 許多物聯網設備制造商在設計和生產過程,往往忽視了安全問題,導致設備
    的頭像 發表于 10-29 13:37 ?1037次閱讀

    高通警告64款芯片存在“零日漏洞”風險

    近日,高通公司發布了一項重要的安全警告,指出其多達64款芯片組存在一項潛在的嚴重“零日漏洞”,編號為CVE-2024-43047。這一
    的頭像 發表于 10-14 15:48 ?3250次閱讀

    從CVE-2024-6387 OpenSSH Server 漏洞談談企業安全運營與應急響應

    ,黑客已經發現并利用的安全漏洞。這類漏洞的危害極大,往往會給企業帶來嚴重安全威脅和經濟損失。 近日,OpenSSH曝出了一起嚴重的0day
    的頭像 發表于 07-10 10:29 ?1768次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談談企業<b class='flag-5'>安全</b>運營與應急響應

    工業控制器原理及應用技術

    工業控制器是一種用于工業自動化領域的電子設備,它通過接收傳感信號、執行控制算法和輸出
    的頭像 發表于 06-16 14:51 ?1507次閱讀

    工業控制器的核心是什么技術

    工業控制器是現代工業自動化系統的核心設備,其核心技術主要包括以下幾個方面: 硬件技術 工業
    的頭像 發表于 06-16 14:47 ?1125次閱讀

    工業控制器的作用和用途是什么

    工業控制器是一種用于控制和監視工業生產過程中設備和機器的電子設備。它們廣泛應用于各種
    的頭像 發表于 06-16 14:46 ?1375次閱讀

    工業控制器和plc區別在哪

    定義: 工業控制器是一種用于控制和監視工業過程的設備。它可以是任何類型的計算機或微控制器,用于執
    的頭像 發表于 06-16 14:32 ?1066次閱讀

    控制器與運動控制器的區別

    隨著現代工業技術的快速發展,控制技術在各種機械設備扮演著越來越重要的角色。微控制器和運動控制器
    的頭像 發表于 06-13 14:52 ?1020次閱讀

    工業控制器工業變頻的區別

      在工業自動化領域中,工業控制器工業變頻是兩個不可或缺的核心設備。它們各自在
    的頭像 發表于 06-07 12:40 ?1213次閱讀

    PID控制器與PWM控制器的區別

    工業自動化和控制系統設計,PID控制器(比例-積分-微分控制器)和PWM控制器(脈沖寬度調制
    的頭像 發表于 06-05 18:25 ?5102次閱讀

    工業控制器的種類及其特點

    隨著工業自動化的不斷發展,工業控制器作為工業自動化系統的核心組件,發揮著至關重要的作用。工業控制器
    的頭像 發表于 06-05 16:54 ?1401次閱讀

    PID控制器在熱管理系統的應用

    在現代工業領域中,熱管理系統扮演著至關重要的角色。從電廠的熱工過程到各類機械設備的溫度控制,熱管理系統的準確性和穩定性直接關系到整個系統的運行效率和
    的頭像 發表于 06-05 16:28 ?1357次閱讀

    PID控制器工業自動化的應用

    工業自動化領域中,控制器的應用至關重要,它直接決定了生產過程的穩定性和效率。PID(比例-積分-微分)控制器作為工業自動化
    的頭像 發表于 06-05 16:24 ?2768次閱讀

    開關控制器在智能設備的應用

    隨著科技的快速發展,智能設備已經深入到我們生活的方方面面,從智能家居到工業自動化,再到智能交通工具,智能設備的應用無處不在。而開關控制器,作為智能
    的頭像 發表于 06-05 15:58 ?762次閱讀