国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

OPC UA 協議中存在大量漏洞影響西門子自動化和配電產品

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-05-15 10:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

5月14日訊 卡巴斯基實驗室的研究人員發現,OPC UA 協議中存在大量漏洞,理論上這些漏洞被利用后會對工業環境帶來物理損害??ò退够鶎嶒炇业难芯咳藛T對 OPC UA 進行詳細的分析后表示,某些漏洞可被利用發起遠程代碼執行和 DoS 攻擊。

OPC 基金會已發布公告,將這些漏洞歸在兩個漏洞編號下:CVE-2017-17433和CVE-2017-12069,后者還影響了西門子自動化和配電產品。

OPC UA 協議

OPC UA 全稱為“開放平臺通信統一架構”,是由 OPC 基金會(卡巴斯基實驗室也是成員之一)推出并維護的協議。OPC UA 是一個工業互操作框架,提供了具備集成的安全性、訪問權限、所有通信層的信息建模以及即插即用的機器對機器通信。該協議被廣泛用于工業自動化,例如用于工業控制系統(ICS)和工業物聯網(IIoT)和智慧城市系統之間的通信。

漏洞利用條件

OPC UA 有多種實現方式,但專家重點關注的是 OPC 基金會的實現方式,其源代碼可公開獲取,第三方應用程序也在使用 OPC UA 協議棧。

研究人員 Pavel Cheremushkin 和 Sergey Temnikov 表示,利用這些漏洞取決于目標網絡如何配置,但在大多數情況下,利用這些漏洞的前提是訪問本地網絡。這兩名研究人員還補充指出,他們從未見過網絡配置允許攻擊者直接從互聯網進行攻擊。

要利用這些漏洞,攻擊者首先必須識別使用 OPC UA 的服務,然后向該服務發送 Payload 以觸發 DoS 條件或遠程代碼執行攻擊。攻擊者可利用遠程代碼執行漏洞在網絡中橫向移動,控制工業流程并隱藏自身。然而,DoS攻擊可能會對工業系統帶來更大的影響。

這兩名研究人員在報告中指出,DoS 漏洞給工業系統帶來的威脅更大。遙測和遙控系統中的 DoS 條件會導致企業遭受經濟損失,甚至破壞并關閉工業過程。理論上,這可能會損害昂貴的工業設備,或帶來其它物理損害。

補丁已發布

收到漏洞報告后,OPC 基金會及開發人員已發布補丁。由于 OPC 協議棧是一個 DLL 文件,應用補丁并不困難,可簡單替換舊文件進行更新。

根據評估,研究人員們認為現有的 OPC UA 協議棧實現并不能避免開發人員犯錯,反而還會引發錯誤發生。而鑒于當前嚴峻的安全威脅形勢,這種情況對于基于 OPC UA 的產品而言是難以接受的,而對于那些專門為工業自動化系統設計的產品更是不能接受。

在過去幾年 OPC UA 技術受到很多人的關注,工業4.0專家已定義 OPC UA 作為唯一滿足工業4.0需求,具有數據建模和數據安全能力的通訊協議。 OPC UA 引領數字化轉型之路,它不僅被設計從底層頂層系統集成,也為作未來有待開發的技術。因此,OPC UA 協議出現漏洞,影響將非常深遠。

研究人員在 OPC 基金會的產品中共發現17個漏洞,而使用這些產品的商業應用程序中也存在漏洞,大多數漏洞通過模糊測試被發現。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • OPC
    OPC
    +關注

    關注

    7

    文章

    372

    瀏覽量

    49074
  • 工業4.0
    +關注

    關注

    48

    文章

    2073

    瀏覽量

    124669

原文標題:工業4.0通訊協議OPC UA曝遠程代碼執行等多個漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    OPC UA協議深度剖析

    OPC UA(Open Platform Communications Unified Architecture)作為工業自動化領域的重要通信協議,近年來已成為工業4.0和智能制造的關
    的頭像 發表于 03-03 17:00 ?482次閱讀

    如何實現與OPC UA協議遠程通訊?

    實現OPC UA協議的遠程通訊需要從協議特性、網絡架構、安全機制及典型應用四個維度系統構建解決方案。作為工業
    的頭像 發表于 01-09 07:36 ?209次閱讀

    CCLINK IE轉OPC UA 黑科技!工業通訊網關打通車間數據傳輸鏈路

    與 CCLINK IE 協議西門子 PLC 集群、MES 系統的聯動,而協議異構導致數據無法直接傳輸,造成生產參數監控滯后、設備狀態反饋不及時,嚴重影響生產效率與產品質量管控。 工業通
    的頭像 發表于 01-07 15:11 ?220次閱讀

    協議“翻譯官”:讓西門子PLC,PFOFINET和DEVICENET設備在污水廠“對話”

    協議“翻譯官”:讓西門子PLC,PFOFINET和DEVICENET設備在污水廠“對話” 1. 項目背景:新舊交織的管控挑戰 某市政污水處理廠在擴建升級過程,面臨著典型的工業自動化
    的頭像 發表于 12-04 15:36 ?285次閱讀
    <b class='flag-5'>協議</b>“翻譯官”:讓<b class='flag-5'>西門子</b>PLC,PFOFINET和DEVICENET設備在污水廠“對話”

    西門子200 SMART與臺達DVP PLC通訊:工業自動化Modbus RTU 轉Modbus TCP 方案

    在工業自動化領域的食品飲料無菌酸奶灌裝生產線,某企業采用西門子 200 SMART PLC(Modbus RTU 協議)負責酸奶原料的殺菌溫控、均質壓力調節,搭配臺達 DVP PLC
    的頭像 發表于 11-22 11:04 ?6860次閱讀
    <b class='flag-5'>西門子</b>200 SMART與臺達DVP PLC通訊:工業<b class='flag-5'>自動化</b>Modbus RTU 轉Modbus TCP 方案

    OPC UA數采網關具備哪些功能

    歷史數據遷移與多級告警聯動等功能,具體如下: 協議轉換與統一:網關的核心功能之一是將不同工業設備和系統使用的通信協議(如Modbus、Profinet、三菱/西門子PLC協議等)轉換為
    的頭像 發表于 09-29 15:42 ?648次閱讀
    <b class='flag-5'>OPC</b> <b class='flag-5'>UA</b>數采網關具備哪些功能

    工業自動化場景下,西門子400冗余PLC借助協議網關實現Profinet到ModbusRTU的無縫傳感器接入

    一、項目背景 在自動化行業某生產現場,核心控制設備為西門子400冗余PLC(具備高可靠性,適用于連續生產場景),需實時采集5臺ModbusRTU傳感器(含SICKTH300溫濕度傳感器2臺
    的頭像 發表于 09-28 15:29 ?675次閱讀
    工業<b class='flag-5'>自動化</b>場景下,<b class='flag-5'>西門子</b>400冗余PLC借助<b class='flag-5'>協議</b>網關實現Profinet到ModbusRTU的無縫傳感器接入

    西門子PLCS7-200通過以太網模塊實現與上位機數據交互的工業自動化案例

    在工業自動化控制領域,西門子S7-200系列PLC憑借其穩定性和易用性,長期占據著中小型控制系統市場的主導地位。
    的頭像 發表于 08-27 18:05 ?912次閱讀
    <b class='flag-5'>西門子</b>PLCS7-200通過以太網模塊實現與上位機數據交互的工業<b class='flag-5'>自動化</b>案例

    工業自動化協議轉換:Modbus RTU轉Profinet網關在渦街流量計與西門子PLC通信中的應用

    在工業自動化領域,實現不同協議設備間的無縫通信是提升生產效率的關鍵。當渦街液體流量計這類高精度儀表需要與西門子PLC的Profinet網絡對接時,Modbus RTU轉Profinet網關便成為了一座“翻譯橋梁”,將兩種語言不通
    的頭像 發表于 07-30 16:41 ?658次閱讀
    工業<b class='flag-5'>自動化</b><b class='flag-5'>中</b>的<b class='flag-5'>協議</b>轉換:Modbus RTU轉Profinet網關在渦街流量計與<b class='flag-5'>西門子</b>PLC通信中的應用

    工業物聯網(IIoT)時代:工控一體機如何實現 OPC UA、MQTT 等協議的無縫對接?

    現場的核心智能設備,如何實現與這些協議的無縫對接,成為推動工業自動化邁向新高度的核心議題。 OPC UA 與 MQTT:工業通信的雙子星 OPC
    的頭像 發表于 06-07 15:00 ?1273次閱讀

    工業智能網關可以采集西門子PLC嗎

    、臺達等。 具體而言,工業智能網關采集西門子PLC數據的過程如下: 連接方式:通過串口或網口將工業智能網關與西門子PLC連接,并確保兩者處于同一網段內。 協議支持:物通博聯工業智能網關支持多種通信
    的頭像 發表于 05-26 09:14 ?1379次閱讀

    西門子TIA Portal中使用CFC語言實現電機控制的全流程

    西門子 CFC(Continuous Function Chart)是一種圖形的編程語言,主要用于西門子自動化系統(如 SIMATIC PCS 7、TIA Portal 等)
    的頭像 發表于 05-21 10:47 ?3883次閱讀
    在<b class='flag-5'>西門子</b>TIA Portal中使用CFC語言實現電機控制的全流程

    EtherCAT轉ProfiNet協議轉換網關實現西門子S7-1500PLC轉倍福的CX5140設備之間的通訊案例

    一、項目背景 在電子制造行業,某電子設備制造企業正在建設一條高度自動化的電子零部件生產線。該生產線采用了大量的先進設備,其中部分設備采用了西門子的Profinet協議,而另一些關鍵設備
    的頭像 發表于 05-12 11:40 ?697次閱讀
    EtherCAT轉ProfiNet<b class='flag-5'>協議</b>轉換網關實現<b class='flag-5'>西門子</b>S7-1500PLC轉倍福的CX5140設備之間的通訊案例

    OPC UA數采網關實現西門子PLC數據采集到MES平臺

    自動化工廠,生產線廣泛采用西門子PLC進行設備控制。但傳統的數據采集方式存在兼容性差、數據傳輸不穩定等問題,導致MES平臺無法實時獲取PLC的關鍵生產數據,如設備運行狀態、生產進度
    的頭像 發表于 05-08 14:06 ?1135次閱讀
    <b class='flag-5'>OPC</b> <b class='flag-5'>UA</b>數采網關實現<b class='flag-5'>西門子</b>PLC數據采集到MES平臺

    工業數據臺通過OPC UA協議對接到MES系統

    在當今智能制造和工業4.0的大潮,工業數據臺與制造執行系統(MES)的高效集成已成為提升企業生產效率和智能水平的關鍵。OPC UA
    的頭像 發表于 03-31 11:01 ?810次閱讀