国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

施耐德電氣軟件存在遠程代碼執行漏洞

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-05-09 11:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網絡安全公司 Tenable 2018年5月2日披露,兩款施耐德電氣軟件存在遠程代碼執行漏洞,可能會被黑客利用干擾或破壞發電廠、供水系統和太陽能設施等基礎設施。

存在漏洞的施耐德電氣軟件

這兩款軟件可以幫助人們對機器進行編程并確保關鍵基礎設施的順利運作,它們分別是:

工具集 InduSoft Web Studio——旨在開發人機接口 (HMI)、監視控制和數據采集 (SCADA) 系統以及嵌入式工具解決方案。

InTouch Machine Edition——HMI/SCADA 開發工具,可用于高階應用以及小型嵌入式設備。

這類軟件用于為人機接口(HMI)和數據采集與監控系統(SCADA)開發并構建應用程序,常常出現在全球各地的制造、油氣、給水排水、汽車、自動化構建和再生能源行業中。

此次的遠程代碼執行漏洞和兩個工具中的一個功能有關,該功能允許 HMI 客戶端讀取并寫入標簽并監控警報和事件消息。

漏洞影響

Tenable 公司表示,這些工具集受一個棧緩沖區溢出漏洞的影響,攻擊者無需憑證就能利用該漏洞攻擊施耐德電氣軟件,默認位于 TCP 端口1234上的 IWS Runtime Data Server 服務,研究人員表示,如果攻擊者能夠連接到目標設備上的端口1234,那么就能遠程利用該漏洞。入侵設備之后,攻擊者可能會在組織機構的網絡內橫向移動執行其它攻擊。

關鍵基礎設施已經成為破壞型黑客的主要目標,而 Tenable 公司發現的漏洞可能會造成大規模的網絡攻擊,該公司首席產品官戴夫·科爾在聲明中表示,這個漏洞相當嚴重,網絡攻擊者利用該漏洞可能對關鍵任務系統造成嚴重的損害,例如對設備重新編程就可能會導致設備出現各種問題,進而實施間諜活動等。

該漏洞影響 InduSoft Web Studio v8.1 及之前版本和 InTouch Machine Edition 2017 v8.1 及之前版本。施耐德電氣已為這兩款產品發布 v8.1 SP1 修復了該漏洞。

目前尚不清楚有多少個系統為軟件打了補丁。Tenable 公司的研究人員表示,他們目前尚未發現網絡攻擊利用這個漏洞,但也沒有辦法確切地知道,除非有受害者站出來披露。

此次漏洞易被修復

對關鍵基礎設施行業而言,修復通常比較麻煩和困難,因為工廠和發電廠無法花時間關閉系統來應用安全補丁,但與大多數關鍵基礎設施系統不同的是,此次的漏洞更易被修復,因為這里涉及的是Window設備,更新起來相對容易。

施耐德電氣為關鍵基礎設施開發數字工具,其軟件在中國、澳大利亞、美國和西歐得到廣泛采用。

醫院和城市等領域較為依賴于技術,因此針對關鍵基礎設施的黑客攻擊比普通的網絡攻擊更令人擔憂。施耐德電氣于2018年4月6日發布了補丁,并敦促受影響的客戶迅速打補丁,以免被攻擊者利用。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15955
  • 施耐德
    +關注

    關注

    5

    文章

    168

    瀏覽量

    24928

原文標題:施耐德電氣軟件被曝遠程代碼執行漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    分析嵌入式軟件代碼漏洞-代碼注入

    隨著互聯網的發展,嵌入式設備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環境中。 因此,嵌入式軟件開發人員應該了解不同類型的安全漏洞——特別是
    發表于 12-22 12:53

    施耐德電氣亮相2025可持續全球領導者大會

    2025可持續全球領導者大會于10月16日-18日順利召開。施耐德電氣執行副總裁、中國及東亞區總裁尹正發表主題演講。
    的頭像 發表于 10-28 17:28 ?1161次閱讀

    2025施耐德電氣創贏計劃第六季創新日成功舉辦

    由工業和信息化部國際經濟技術合作中心與施耐德電氣共同主辦的“2025施耐德電氣創贏計劃·第六季創新日”在上海舉辦。
    的頭像 發表于 10-28 17:24 ?1204次閱讀

    施耐德電氣創新模式正朝向精益轉型

    近日,施耐德電氣正式發布Modicon M310M運動控制器。這意味著本土研發的全新一代機器運動控制“黃金四件套”整體解決方案已全面推向市場。
    的頭像 發表于 09-25 16:05 ?862次閱讀

    施耐德電氣如何助力媒體行業數據中心節能改造

    當老舊機房PUE值始終高于行業紅線,徘徊在1.46的高位,在2024年末,某有線公司通過施耐德電氣伙伴公司上海卓運信息工程有限公司,向施耐德電氣發出獨特邀約,希望以
    的頭像 發表于 09-06 14:14 ?1373次閱讀

    行業觀察 | Azure、RDP、NTLM 均現高危漏洞,微軟發布2025年8月安全更新

    -CVE-2025-53779:WindowsKerberos漏洞,允許攻擊者將權限提升至域管理員。?13個嚴重漏洞:-9個遠程代碼執行
    的頭像 發表于 08-25 17:48 ?2341次閱讀
    行業觀察 | Azure、RDP、NTLM 均現高危<b class='flag-5'>漏洞</b>,微軟發布2025年8月安全更新

    行業觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    8.x版本,允許未經身份驗證的遠程攻擊者在虛擬環境中執行任意代碼、提升權限或傳播勒索軟件等。更令人擔憂的是,該漏洞利用難度極低,且相關利用
    的頭像 發表于 08-14 16:58 ?1926次閱讀
    行業觀察 | VMware ESXi 服務器暴露高危<b class='flag-5'>漏洞</b>,中國1700余臺面臨勒索<b class='flag-5'>軟件</b>威脅

    施耐德電氣推出EcoStruxure邊緣智能盒

    在7月26日開幕的世界人工智能大會(WAIC 2025)上,施耐德電氣重磅發布軟硬件一體化的智能邊緣控制設備EcoStruxure 邊緣智能盒(EcoStruxure AI BOX Solutions)。
    的頭像 發表于 07-30 10:11 ?819次閱讀

    施耐德電氣與奇安信共建技術本地化創新中心

    地滿足中國市場數字經濟的快速發展需求。 施耐德電氣與奇安信集團正式簽署了戰略合作協議,并攜手生態伙伴共同推進技術本地化創新生態建設。 施耐德電氣全球
    的頭像 發表于 07-10 19:01 ?1015次閱讀
    <b class='flag-5'>施耐德</b><b class='flag-5'>電氣</b>與奇安信共建技術本地化創新中心

    施耐德電氣與英偉達深化合作

    近日,施耐德電氣宣布與英偉達深化合作,旨在滿足市場對可持續、AI就緒基礎設施日益增長的需求。
    的頭像 發表于 06-24 15:02 ?1222次閱讀

    施耐德電氣推動釀造行業數字化轉型

    面對重重困“難”,施耐德電氣帶著破解之道走進現代黃酒工廠!
    的頭像 發表于 06-09 15:07 ?996次閱讀

    施耐德電氣創贏計劃第六季正式啟動

    由工業和信息化部國際經濟技術合作中心與施耐德電氣共同主辦的創贏計劃第六季正式啟動。
    的頭像 發表于 06-04 14:17 ?927次閱讀

    官方實錘,微軟遠程桌面爆高危漏洞,企業數據安全告急!

    近日,微軟發布安全通告,其Windows遠程桌面網關(RD)服務存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網關服務DoS
    的頭像 發表于 05-16 17:35 ?897次閱讀
    官方實錘,微軟<b class='flag-5'>遠程</b>桌面爆高危<b class='flag-5'>漏洞</b>,企業數據安全告急!

    施耐德電氣新型電力系統創新中心正式啟用

    近日,施耐德電氣新型電力系統創新中心開幕儀式在蘇州高新區舉行。
    的頭像 發表于 04-19 16:51 ?1346次閱讀

    施耐德電氣亮相2025漢諾威工業博覽會

    今年的漢諾威現場,施耐德電氣以“連接產業價值鏈,共塑工業影響力”為主題,打造了一座匯聚前沿科技的“循環制造園區”。
    的頭像 發表于 04-03 13:49 ?851次閱讀