女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

瑞士工業技術公司ABB的門禁通信系統中存在多個嚴重漏洞

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-14 11:55 ? 次閱讀

6月13日訊 德國安全公司 ERNW 的研究人員發現,瑞士工業技術公司 ABB 的門禁通信系統中存在多個嚴重漏洞。

影響范圍

易遭受攻擊的產品為ABB IP 網關(同時也以 Busch-Jaeger 品牌銷售),它是 ABB 門禁通信解決方案的一個組件。此類解決方案包括音頻視頻對講機、指紋讀取器等。

ABB 在近期發布的安全公告中表示,運行固件版本 3.39 和更早版本的 IP 網關中存在幾個潛在的嚴重漏洞。

IP 網關的主要作用是為對講機、本地網絡和可用于遠程監控和控制系統的移動應用程序提供連接。

存在遠程代碼注入等多個漏洞

研究人員發現的其中一個漏洞為遠程代碼注入漏洞,允許訪問本地網絡的攻擊者控制目標設備。該漏洞影響本地配置 Web 服務器,攻擊者可向系統發送特制的信息利用該漏洞。

一、不正確的身份驗證漏洞(CVE-2017-7931)

允許攻擊者繞過身份驗證,訪問配置文件和 Web 服務器上的頁面。

二、明文存儲密碼漏洞(CVE-2017-7933)

攻擊者成功登錄后可從用戶的瀏覽器cookie中獲取管理員密碼,但前提是,攻擊者必須首先攻擊客戶端系統,以成功提取明文密碼 cookie。

三、跨站請求偽造漏洞(CVE-2017-7906)

允許攻擊者以合法用戶的身份執行多種操作。

這些攻擊可遠程實現,但通常都要求用戶交互,例如點擊鏈接、訪問惡意網頁等。

ABB 表示,目前尚未發現這些漏洞遭利用的情況,且目前尚未公開漏洞詳情。

已發布固件更新

ABB 公司已發布固件版本 3.40 修復了這些漏洞,并提供了一些解決方案緩解攻擊威脅,其中最重要的建議是,希望用戶確保 Web 服務器無法直接通過互聯網訪問。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 通信系統
    +關注

    關注

    6

    文章

    1223

    瀏覽量

    53939
  • ABB
    ABB
    +關注

    關注

    26

    文章

    552

    瀏覽量

    53880

原文標題:瑞士工業技術巨頭ABB門禁通信系統曝嚴重漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    工業通信的“超級翻譯官”Modbus轉Profinet如何讓稱重設備實現語言自由

    設備通信不再是難題! 直擊痛點,開啟通信新篇 工業生產中,稱重設備應用廣泛,但其常用的Modbus協議與工業控制系統(如西門子PLC或工控機
    發表于 05-21 15:45

    工業通信界“黑科技”來襲Modbus轉Profinet,主打一個 “泰酷辣”

    和應用場景。隨著工業現代化進程的加速,將Modbus設備集成到Profinet網絡的需求日益凸顯,VING微硬創新Modbus轉Profinet技術應運而生,為工業
    發表于 05-19 15:44

    瑞士固特UPS電源在工業的重要性-總代理

    GUTOR ELECTRIC LIMITED瑞士固特電子有限公司 在當今高度依賴電力的工業時代,電源系統的可靠性變得尤為重要。在這個背景下,瑞士
    的頭像 發表于 04-25 15:37 ?272次閱讀
    <b class='flag-5'>瑞士</b>固特UPS電源在<b class='flag-5'>工業</b><b class='flag-5'>中</b>的重要性-總代理

    格瑞普電池誠邀您共赴第23屆太原煤炭(能源)工業技術與裝備盛會

    參展消息第23屆太原煤炭(能源)工業技術與裝備展會來自格瑞普的邀請函第二十三屆太原煤炭(能源)技術與裝備展覽會將于2025年4月22-24日在山西瀟河國際會展中心隆重舉行。旨在加強行業交流,促進
    的頭像 發表于 04-10 18:02 ?377次閱讀
    格瑞普電池誠邀您共赴第23屆太原煤炭(能源)<b class='flag-5'>工業技術</b>與裝備盛會

    瑞薩電子將舉辦2024 MCU/MPU工業技術研討會

    以“智慧控制·綠色可持續”為主題,瑞薩電子將在深圳(11月30日)和上海(12月6日)舉辦2024 MCU/MPU工業技術研討會,再次掀起全新工業產品、技術和方案的交流與碰撞。
    的頭像 發表于 11-21 13:37 ?787次閱讀

    2024瑞薩MCU/MPU工業技術研討會將登陸深滬

    隨著技術持續驅動新質生產力的發展,“智能”與“節能”已成為現代工業文明大勢所趨。作為全球領先的半導體解決方案供應商,瑞薩電子2024年度以“智慧控制,綠色可持續”為主題的MCU/MPU工業技術研討會將再次登陸深圳/上海,憑借全新
    的頭像 發表于 11-08 17:08 ?724次閱讀
    2024瑞薩MCU/MPU<b class='flag-5'>工業技術</b>研討會將登陸深滬

    2024瑞薩電子MCU/MPU工業技術研討會即將來襲

    隨著技術持續驅動新質生產力的發展,“智能”與“節能”已成為現代工業文明大勢所趨。作為全球領先的半導體解決方案供應商,瑞薩電子2024年度以“智慧控制,綠色可持續”為主題的MCU/MPU工業技術研討會將再次登陸深圳/上海,憑借全新
    的頭像 發表于 11-07 17:04 ?810次閱讀

    高通警告64款芯片存在“零日漏洞”風險

    近日,高通公司發布了一項重要的安全警告,指出其多達64款芯片組存在一項潛在的嚴重“零日漏洞”,編號為CVE-2024-43047。這一
    的頭像 發表于 10-14 15:48 ?3232次閱讀

    智能IC卡測試設備的技術原理和應用場景

    卡片進行讀寫速度、通信距離、數據安全性等方面的測試,以確保其在實際使用能夠穩定、可靠地工作。 門禁系統: 小區、辦公樓等場所的門禁
    發表于 09-26 14:27

    NFC協議分析儀的技術原理和應用場景

    檢查門禁系統是否存在漏洞或安全隱患。 智能標簽識別:在智能標簽識別領域,NFC協議分析儀可以用于讀取和分析智能標簽的信息。這些標簽廣泛應用
    發表于 09-25 14:45

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序的安全漏洞。這些漏洞可能被惡意用
    的頭像 發表于 09-25 10:25 ?809次閱讀

    與非網第三屆“工業技術論壇”將于8月21日舉行

    與非網第三屆"工業技術論壇"將于2024年8月21日在線召開。本次論壇由駿龍科技 Macnica Cytech冠名,匯集一眾在工業電子領域深耕多年的知名廠商、專家學者,來共同探討行業發展的動向,細分領域的技術趨勢和解決方案等,為
    的頭像 發表于 08-13 18:13 ?723次閱讀
    與非網第三屆“<b class='flag-5'>工業技術</b>論壇”將于8月21日舉行

    把握產業鏈動向,了解工業技術趨勢|2024第八屆工業控制與通信技術研討會順利召開

    電子發燒友網報道(文/黃山明、梁浩斌)在制造業轉型升級的大背景下,我國傳統工業技術改造、工廠自動化和企業信息化均需要大量工業自動化控制系統,市場潛力巨大,工業自動化行業發展勢頭強勁。據
    的頭像 發表于 06-27 09:10 ?2808次閱讀
    把握產業鏈動向,了解<b class='flag-5'>工業技術</b>趨勢|2024第八屆<b class='flag-5'>工業</b>控制與<b class='flag-5'>通信</b><b class='flag-5'>技術</b>研討會順利召開

    abb機器人系統密鑰在哪

    ABB機器人系統密鑰是ABB機器人系統中用于保護其知識產權和確保系統安全性的一種技術手段。本文將
    的頭像 發表于 06-17 09:45 ?1896次閱讀

    abb工業機器人的編程語言是什么

    機器人編程而設計的高級編程語言,由瑞典ABB公司開發。RAPID語言具有易學易用、功能強大、靈活性高等特點,廣泛應用于ABB工業機器人的編程和應用
    的頭像 發表于 06-16 16:49 ?3686次閱讀