国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

工業安全控制器中存在嚴重的漏洞 大量設備直接暴露

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-05-10 15:48 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

工業網絡安全公司 Applied Risk 的研究人員正在進行一項針對工業控制系統安全控制器的一項研究,他們分析了西門子、ABB、羅克韋爾、Allen Bradley、皮爾茲(Pilz)和菲尼克斯(Phoenix Contact)等幾個大型廠商的安全控制器之后發現,這些控制器中可能存在嚴重的拒絕服務(DoS)漏洞CVE-2017-9312。

攻擊者如何利用這個漏洞?

在新加坡舉辦的2018工控系統網絡安全大會上,研究人員表示工業安全控制器中存在嚴重的漏洞,大量受影響的設備直接暴露在互聯網上,這些問題很容易讓惡意攻擊者發動攻擊并造成損害。

Applied Risk 公司的資深工控系統安全研究人員約科·克爾斯蒂奇表示,遠程攻擊者可利用漏洞CVE-2017-9312讓安全控制器重啟并進入故障模式,必須手動干預恢復設備。惡意攻擊者可能會利用該漏洞發送發送以空操作(NOP)選項開始的 TCP 數據包,致使進入控制器拒絕服務狀態。

要利用該漏洞,攻擊者需依賴 EtherNet/IP 工業網絡協議。出于某種原因,安全控制器無法處理不正確的 TCP 選項包導致設備無法運作,即出現安全控制器故障,進入拒絕服務狀態。鑒于安全控制器在工業環境中的重要作用,致使設備進入拒絕服務狀態可能會造成嚴重的后果,包括設備的物理損壞,甚至造成人身傷害。

克爾斯蒂奇表示,除此之外,發動此類攻擊沒有其它要求。

多廠商工業控制器或受該漏洞影響

研究人員已經在羅克韋爾Allen Bradley 1769 Compact GuardLogix 5370控制器上進行了測試,確認受到漏洞CVE-2017-9312影響。由于底層問題與 Ethernet/IP 有關,研究人員認為其它廠商的產品可能也會受該漏洞影響。目前已識別出十幾個直接暴露在互聯網上的 Allen Bradley 1769 Compact GuardLogix 5370 控制器,但暴露的安全控制器數量遠遠不止這個數。 據 Shodan 搜索結果顯示,暴露的西門子 Simatic S7 設備約900個,包括安全控制器。

預計2018年5月發布補丁

Applied Risk 已經通知了所有受影響的廠商,預計將在2018年5月發布補丁。

安全系統的設計目的是將過程恢復到安全狀態或在參數表明可能存在潛在危險時將其關閉,從而防止工業環境中發生事故。雖然這些設備在確保人身安全方面發揮者至關重要的作用,但它們也可能被黑客盯上,例如遭遇 Triton/Trisis/Hatman 攻擊。Triton 攻擊利用的是施耐德電氣 Triconex 安全儀表控制系統(SIS)控制器中的0Day漏洞。

Triton 攻擊事件表明,向控制器寫入惡意程序前提條件設備的按鍵開關設置為“程序”(Program)模式。正是因為如此,Applied Risk一直在研究遠程繞過按鍵開關的方式,雖然目前尚未取得成功,但專家對目前為止的研究進展持樂觀態度。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • DoS
    DoS
    +關注

    關注

    0

    文章

    129

    瀏覽量

    45920
  • 工業控制器
    +關注

    關注

    0

    文章

    80

    瀏覽量

    21361

原文標題:多品牌工業控制器存在拒絕服務(DoS)漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    為什么工業控制多用運動控制器而不用單片機?

    工業自動化領域,運動控制器和單片機是兩種常見的控制設備,但為什么工業控制
    的頭像 發表于 03-05 17:35 ?819次閱讀

    工業控制器HMI系統產品

    一.HMI系統是什么 1.1?HMI系統的定義 工業控制器人機界面HMI系統,全稱為Human- Machine Interface,是連接人與工業控制
    的頭像 發表于 02-24 09:24 ?509次閱讀
    <b class='flag-5'>工業</b><b class='flag-5'>控制器</b>HMI系統產品

    curl的TFTP實現:整數下溢導致堆內存越界讀取漏洞

    。 該漏洞存在于 commit 3ee1d3b5 的 libcurl ,具體位于 lib/tftp.c 文件的 tftp_send_first() 函數。 漏洞詳情 代碼分析
    發表于 02-19 13:55

    這是一款新能源汽車電機控制器老化測試設備

    隨著新能源汽車市場的快速發展,電機控制器作為新能源汽車的核心部件之一,其可靠性和穩定性顯得尤為重要。目前部分新能源汽車電機控制器出廠前未經過嚴苛的模擬極限工況環境進行老化測試,這會給車主帶來極大安全
    發表于 02-05 15:01

    探索MCX E24系列微控制器工業與物聯網應用的理想之選

    探索MCX E24系列微控制器工業與物聯網應用的理想之選 在工業和物聯網(IIoT)領域,對高性能、高可靠性微控制器的需求與日俱增。NXP的MCX E24系列微
    的頭像 發表于 12-24 11:10 ?408次閱讀

    立宏安全#SM-602可編程安全控制器#LHS可編程安全控制器

    作為安全回路最重要環節,安全控制器/安全PLC已經越來越多的被人們所認知,但是在使用的過程,仍然有很多使用者困惑,
    的頭像 發表于 12-18 14:26 ?193次閱讀
    立宏<b class='flag-5'>安全</b>#SM-602可編程<b class='flag-5'>安全</b><b class='flag-5'>控制器</b>#LHS可編程<b class='flag-5'>安全</b><b class='flag-5'>控制器</b>

    MCU微控制器工業自動化的關鍵作用

    工業自動化系統,可編程邏輯控制器(PLC)作為核心樞紐,承擔著連接傳感、執行與上層控制
    的頭像 發表于 11-26 15:53 ?375次閱讀

    智慧水務工業智能網關有什么功能

    傳輸和系統穩定運行的“橋梁”。以下是其具體功能及作用: 1. 數據匯聚與統一接入 功能 :智慧水務系統存在大量分散的感知設備,如流量計、壓力傳感
    的頭像 發表于 08-26 14:21 ?614次閱讀

    行業觀察 | VMware ESXi 服務暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    網絡安全研究人員發出緊急警告,VMwareESXi虛擬化平臺曝出一個嚴重漏洞CVE-2025-41236(CVSS評分9.3)。該漏洞存在
    的頭像 發表于 08-14 16:58 ?1927次閱讀
    行業觀察 | VMware ESXi 服務<b class='flag-5'>器</b><b class='flag-5'>暴露</b>高危<b class='flag-5'>漏洞</b>,中國1700余臺面臨勒索軟件威脅

    CAN總線控制器:智能設備的“交通指揮官”

    本文導讀在汽車、工業自動化、醫療設備等場景,無數電子設備通過CAN總線高效通信。而這場“數據交通”的背后,離不開一位隱形指揮官——CAN總線控制器
    的頭像 發表于 07-25 11:35 ?724次閱讀
    CAN總線<b class='flag-5'>控制器</b>:智能<b class='flag-5'>設備</b>的“交通指揮官”

    超聲波氣泡檢測換能器:守護工業安全的“隱形衛士”

    工業生產的復雜海洋,氣泡的出現常常是潛在危機的信號。無論是液體輸送、化學反應,還是食品加工,氣泡的生成和存在都可能引發一系列問題:管道堵塞、反應效率降低、產品質量下降,甚至設備損壞
    發表于 06-14 15:31

    電動車控制器氣密性檢測究竟存在哪些問題

    新能源汽車產業高速發展,電動車控制器作為動力系統核心,其可靠性影響整車安全與耐久。部分隱患未被有效識別,合格品或有泄漏風險,電動車控制器氣密性檢測存在的問題主要包括以下幾個方面:一、
    的頭像 發表于 06-13 14:34 ?530次閱讀
    電動車<b class='flag-5'>控制器</b>氣密性檢測究竟<b class='flag-5'>存在</b>哪些問題

    如何選擇適合您的過程控制器

    在現代工業,過程控制器是確保生產效率、質量和安全性的關鍵設備。它們可以精準監測溫度、濕度等變量,優化制造流程。但您是否清楚如何選擇合適的過
    的頭像 發表于 04-18 17:54 ?661次閱讀
    如何選擇適合您的過程<b class='flag-5'>控制器</b>?

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告,許多漏洞
    的頭像 發表于 03-18 18:02 ?1057次閱讀

    在STM32微控制器實現數據加密的方法

    在STM32微控制器實現數據加密,可以通過多種方法和技術來確保數據的安全性。以下是一些常見的方法和步驟: · 使用內置加密庫: · · STM32提供了專門的加密庫STM32Cryptolib
    發表于 03-07 07:30