天堂色网-天堂色综合-天堂社区在线观看-天堂社区在线视频-天天操网-天天操网站

 
當前位置: 首頁 » 行業資訊 » 智能制造»多款西門子工業產品被曝出嚴重安全缺陷
   

多款西門子工業產品被曝出嚴重安全缺陷

 46.1K
     [點擊復制]
放大字體  縮小字體 發布日期:2017-12-13   來源:E安全   瀏覽次數:709
核心提示:工業網絡安全企業CyberX公司的喬治·萊申科向西門子公司提供了一份安全報告,稱西門子公司的多個產品線受到高危安全漏洞影響,這項漏洞編號為CVE-2017-12741,遠程攻擊者將可利用該漏洞使相關系統進入拒絕服務(簡稱DoS)狀態。
  工業收集平安企業CyberX公司的喬治·萊申科向西門子公司供給了一份平安申報,稱西門子公司的多個產物線遭到高危平安破綻影響,這項破綻編號為CVE-2017-12741,長途進擊者將可應用該破綻使相干體系進入謝絕辦事(簡稱DoS)狀況。
  
  多款西門子工業產物中曝出嚴重平安缺點
  
  根西門子公司稱,這份受影響產物清單中包含面向小型主動化運用的SIMATIC S7-200智能微型PLC產物、部門SIMATIC S7 CPU、SIMATIC WinAC RTX軟件掌握器、SIMATIC ET 200 PROFINET接口模塊、SIMATIC PN/PN耦合器、SIMATIC Compact現場單位、PROFINET IO開辟套件、SIMOTION活動掌握體系、SINAMICS轉換器、SINUMERIK CNC主動化處理計劃、SIMOCODE機電治理體系和SIRIUS 3RW機電軟啟動器等等。
  
  進擊者可以經由過程應用簡略收集治理協定(簡稱SNMP)的UDP端口161發送特制數據包,從而招致目的體系產生毛病。為了從DoS狀況下恢復正常,治理者必需以手動方法重啟相干裝備。
  
  西門子公司在其宣布的減緩方法征詢看法中提到,進擊者必需具有收集拜訪權能力應用此項破綻,是以建議企業僅在可托情況中操作這些裝備。
  
  但是,CyberX公司在媒體采訪中表現,今朝約有2000臺此類西門子裝備可經由過程互聯網停止拜訪——個中包含約400臺采取開放SNMP端口的西門子裝備,這意味著其極可能給相當企業帶來嚴重風險。CyberX公司強調稱,“關于DoS平安破綻,我們不該失落以輕心。2016年12月,烏克蘭電網遭受的攻擊運動中即包括此種破綻類型,其招致繼電器掉效,而運營商方面很難將其恢復。”
  
  CyberX公司同時指出,西門子方面臨相干破綻申報異常敏感,且今朝曾經宣布了固件更新以修復SIMATIC S7、EK-ERTEC、SIMOTION和SINAMICS街道口中的部門平安缺點。
  
  在其它受影響產物周全獲得修復之前,西門子公司建議客戶禁用SNMP——這將完全阻斷此項破綻、掩護指向端口161的收集拜訪中、運用縱深進攻與單位掩護概念,同時合營應用VPN機制。
  
  文章起源:E平安
 
 
 
[ 行業資訊搜索 ]  [ 加入收藏 ]  [ 告訴好友 ]  [ 打印本文 ]  [ 關閉窗口 ]
 
 
展會更多+
視頻更多+
點擊排行
 
網站首頁 | 網站地圖 | 排名推廣 | 廣告服務 | 積分換禮 | 網站留言 | RSS訂閱
主站蜘蛛池模板: 好深好爽456自拍视频 | 午夜涩涩| 亚洲精品国产成人专区 | 清风阁视频我爱干 | xxx国产hd| 日本xxxx色视频在线观看免 | 九九视频免费精品视频免费 | 怡红院日本一道日本久久 | 六度国产福利午夜视频黄瓜视频 | 男人操女人免费网站 | 手机在线毛片免费播放 | 天堂网在线播放 | 黄色视屏免费观看 | 一个人看www在线观看免费视频 | 蜜臀91精品国产高清在线观看 | 插曲的痛一卡二卡三卡 | 在线视频国产一区 | 欧美精品一区二区三区免费观看 | 秋霞国产一级特黄 | 奇米影视777四色米奇影院 | 久久综合丁香激情久久 | 乱肉合集乱篇小说 | 国产精品综合色区在线观看 | 网站黄免费 | 国产精品高清免费网站 | 欧美怡红院免费的视频 | 18av黄动漫在线观看 | 波多野结衣一区二区 | 欧美妞干网 | 一区二区三区视频免费 | 国产色视频网站免费观看 | 国产精品成人在线 | 好男人www社区资源免费观看 | 免费看国产精品麻豆 | 日本精品中文字幕在线播放 | 久久精品国产免费一区 | 麻豆一区二区三区在线观看 | 男女一级做a爱过程免费视频 | 国产亚洲高清不卡在线观看 | 毛片在线免费观看网站 | 2021国产成人午夜精品 |