国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

羅克韋爾PLC發現嚴重漏洞,及其后果與應對措施

jf_f8pIz0xS ? 來源:賢集網 ? 作者:繞波特   ? 2021-03-07 09:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網絡研究人員在一個驗證羅克韋爾自動化PLC和工程軟件之間通信的機制中發現了一個“嚴重”的漏洞。利用此漏洞,攻擊者可以遠程連接到羅克韋爾幾乎所有的Logix PLC可編程控制器上,使用Logix技術的驅動器和安全控制器,上傳惡意代碼、從PLC下載信息或安裝新固件。

美國政府網絡安全和基礎設施安全局(Cisa)警告稱,攻擊者可能會遠程利用該漏洞。使用CVSS(通用漏洞評分系統)評級方案,Cisa將漏洞評分定為10分:最高登記。

2019年,韓國克拉洛蒂大學、卡巴斯基大學和宋春陽大學的網絡研究人員共同獨立發現了這一漏洞。通常在這種情況下,他們警告羅克韋爾自動化方面的相關漏洞,讓它采取適當的補救行動。這一發現已通過Cisa發布的ICS Cert公告發布。

該漏洞影響羅克韋爾的Studio 5000 Logix Designer(版本21及更高版本)和RSLogix 5000(版本16-20)工程軟件,以及許多Logix控制器,包括CompactLogix、ControlLogix、DriveLogix、GuardLogix和SoftLogix型號。

該漏洞的存在是因為軟件使用密鑰驗證與Logix控制器的通信。未經驗證的遠程攻擊者可以繞過此驗證機制,直接連接到控制器上。

提取密鑰的攻擊者可以登陸任何Rockwell Logix控制器進行身份驗證。這些密鑰對所有與PLC的通信進行數字簽名,PLC驗證簽名并授權與軟件的通信。使用該鍵的攻擊者可以模擬工作站,從而操縱PLC上運行的配置或代碼,結果可能影響制造過程。

作為對這一發現的回應,羅克韋爾自動化公司發布了一份安全建議,描述了該漏洞如何影響Studio 5000 Logix Designer軟件和相關控制器。

最新發現的漏洞涉及羅克韋爾自動化公司的Studio 5000軟件與其Logix控制器之間的通信

它推薦了幾種可能的緩解措施,包括將控制器的模式切換到“運行”模式,以及為Logix設計器連接部署CIP安全性。正確部署后,可以防止未經授權的連接。如果無法實現運行模式,羅克韋爾建議根據受影響的Logix控制器的型號采取其他措施。

羅克韋爾還建議采取幾種通用的緩解措施,以減輕漏洞的影響,首先是網絡分割和安全控制,如盡量減少控制系統對網絡或互聯網的暴露。它說,控制系統應該在防火墻后面,在可行的情況下與其他網絡隔離。

ICS Cert咨詢包括羅克韋爾的所有緩解建議,包括針對每個產品系列和版本的建議。它還推薦了幾種檢測方法,如果用戶懷疑其配置已被修改,可以應用這些方法。

該公告稱,到目前為止,還沒有已知的針對該漏洞的公開攻擊事件。
編輯:lyn

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • plc
    plc
    +關注

    關注

    5051

    文章

    14595

    瀏覽量

    486937
  • 自動化
    +關注

    關注

    31

    文章

    5933

    瀏覽量

    90261
  • 工程軟件
    +關注

    關注

    0

    文章

    5

    瀏覽量

    6989
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    自動化榮獲2025年亞太區Great Place To Work Certified認證

    作為工業自動化、信息化和數字化轉型領域的全球領先企業之一,自動化榮獲 2025 年亞太區 Great Place To Work Certified 認證。這項權威認證基于
    的頭像 發表于 02-02 10:13 ?523次閱讀

    自動化入選多份Gartner 2025年技術成熟度曲線

    作為工業自動化、信息化和數字化轉型領域的全球領先企業之一,自動化近日宣布,公司被收錄于 20 份 Gartner 2025 年技術成熟度曲線。這一重磅認可展現了
    的頭像 發表于 01-26 09:43 ?529次閱讀

    疆鴻智能?EtherNet/IP轉ETHERCAT網關:打通與匯川伺服的石材產線

    與效率,規劃對其核心數控設備進行聯網與集中控制改造。項目核心挑戰在于,其控制系統核心為支持EtherNet/IP協議的(Rockwell Automation)ControlL
    的頭像 發表于 01-12 15:04 ?181次閱讀
    疆鴻智能?EtherNet/IP轉ETHERCAT網關:打通<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>與匯川伺服的石材產線

    疆鴻智能ETHERNET IP轉ETHERCAT網關實現PLC與EtherCAT傳感器無縫融合

    疆鴻智能ETHERNET IP轉ETHERCAT網關實現PLC與EtherCAT傳感器無縫融合 一、項目背景與需求 制藥工廠對生產流
    的頭像 發表于 01-09 14:25 ?236次閱讀

    自動化2026財年分銷商大會圓滿召開

    12 月 4 日,作為工業自動化、信息化和數字化轉型領域的全球領先企業之一,自動化 2026 財年分銷商大會在蘇州圓滿召開。
    的頭像 發表于 12-13 09:09 ?1254次閱讀

    自動化與冠英科技集團達成戰略合作

    近日,作為工業自動化、信息化和數字化轉型領域的全球領先企業之一,自動化與冠英科技集團在第八屆中國國際進口博覽會(以下簡稱“進博會”)上簽訂戰略合作協議,并聯合發布了《產業集群數
    的頭像 發表于 12-04 11:12 ?727次閱讀

    鋰電池生產企業PLC通過EtherNet/IP主站轉Modbus TCP智能網關與多個儀表進行通訊解決案例

    ?一、?案例背景與項目痛點 案例背景: 某知名鋰電池生產企業為擴大產能,新建了一條高標準的化成分容產線。該產線的核心控制系統采用了行業高端品牌——美國(Allen-Bradle
    的頭像 發表于 12-03 11:39 ?765次閱讀
    鋰電池生產企業<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b><b class='flag-5'>PLC</b>通過EtherNet/IP主站轉Modbus TCP智能網關與多個儀表進行通訊解決案例

    自動化與達實智能達成戰略合作

    近日,作為工業自動化、信息化和數字化轉型領域的全球領先企業之一,自動化與深圳達實智能股份有限公司在第八屆中國國際進口博覽會上舉行簽約儀式,正式宣告達成戰略合作。
    的頭像 發表于 11-24 17:43 ?660次閱讀

    自動化接連斬獲行業重要獎項

    近日,作為工業自動化、信息化和數字化轉型領域的全球領先企業之一,自動化接連斬獲行業重要獎項。
    的頭像 發表于 10-27 09:50 ?603次閱讀

    自動化EtherNet/IP柜內解決方案的應用案例

    作為工業自動化、信息化和數字化轉型領域的全球領先企業之一,自動化近日宣布,其系統集成商合作伙伴——總部位于巴西的電氣面板及自動化系統制造商 Volga ,借助
    的頭像 發表于 07-15 11:41 ?869次閱讀

    如何實現PLC與和利時伺服電機通訊-EtherCAT轉EtherNet/IP

    CEI-382是一款實現EtherCAT從站設備與EtherNet/IP主站設備之間數據交換的通信網關,可以輕松實現伺服驅動器、變頻器等采用EtherCAT協議的設備與(Roc
    的頭像 發表于 06-23 17:21 ?1019次閱讀
    如何實現<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b><b class='flag-5'>PLC</b>與和利時伺服電機通訊-EtherCAT轉EtherNet/IP

    EtherCAT轉EtherNet/IP網關CEI-382實現PLC與和利時伺服電機通訊

    一、硬件設備說明: (AB)ControlLogix5555系列:PLC CPU
    的頭像 發表于 04-28 11:40 ?849次閱讀
    EtherCAT轉EtherNet/IP網關CEI-382實現<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b><b class='flag-5'>PLC</b>與和利時伺服電機通訊

    攜手百事食品加速數字化轉型

    作為工業自動化、信息化和數字化轉型領域的全球領先企業之一,自動化與百事食品(中國)有限公司(簡稱“百事食品”)于近日成功舉辦了為期三天的研學活動,
    的頭像 發表于 04-14 09:22 ?779次閱讀

    亮相NVIDIA GTC 2025大會

    作為工業自動化、信息化和數字化轉型領域的全球領先企業之一,自動化在 NVIDIA GTC 2025 大會上首次推出其全新的Emulate3D Factory Test功能。作為
    的頭像 發表于 03-21 15:31 ?1092次閱讀

    自動化以AI技術賦能未來產業創新

    近日,由上海市研發公共服務平臺管理中心與漕河涇開發區聯合主辦的“滬小科”上海科技創新資源開放日系列活動——漕河涇·自動化凈零智造聯創中心專場在上海科技綠洲舉行。作為工業自動化、
    的頭像 發表于 03-18 10:01 ?936次閱讀