国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

德國油罐監控設備存在嚴重漏洞 黑客易訪問基于web的配置界面

pIuy_EAQapp ? 來源:YXQ ? 2019-06-14 14:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一家德國的油罐測量系統制造商的部分產品存在嚴重漏洞,黑客易訪問基于web的配置界面。

據外媒報道,Tecson/GOK的油罐監控設備中存在一個嚴重的漏洞,供應商已經發布了補丁,并指出受影響的設備不足1000臺。Tecson是一家德國的油罐測量系統制造商,產品有油罐顯示器、液位探頭和遠程監控等。

安全研究員Maxim Rupp發現,一些Tecson設備受到一個漏洞的影響,該漏洞允許攻擊者在不需要憑證的情況下訪問基于web的配置界面。攻擊者只需要知道web服務器上的特定URL和有效請求的格式,就可以訪問配置接口并查看和修改設置。黑客可完全訪問設備的基于web的配置界面,如密碼、報警參數和輸出狀態等設置。這可能會對設備的運行產生負面影響,有助于黑客進一步攻擊工業控制過程。

漏洞為CVE-2019-12254,CVSS評分9.8,影響LX-Net、LX-Q-Net、e-litro net、SmartBox4 LAN和SmartBox4 pro LAN油罐監控產品。固件版本6.3解決了這個安全漏洞,另外,可以通過禁用端口轉發和遠程訪問設備來防止攻擊。

Rupp表示,在得知漏洞存在后,供應商花了大約一個月時間修復了該漏洞。雖然有一些設備暴露在互聯網上,但這些系統通常只能通過本地網絡訪問。Tecson表示,受影響的產品主要部署在德國,奧地利和比利時的組織使用率不到5%。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    23090
  • 監控設備
    +關注

    關注

    0

    文章

    102

    瀏覽量

    13599

原文標題:油罐監控設備存在嚴重漏洞,易受黑客攻擊

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    AI數據機房液冷設備監控管理平臺解決方案

    隨著機房向高密度、高功耗、綠色低碳升級,液冷循環系統成為設備穩定運行的核心支撐。當前液冷設備存在監控碎片化、預警滯后、運維被動、能效不可視、系統數據不通等痛點,
    的頭像 發表于 02-26 11:36 ?33次閱讀

    Python運行本地Web服務并實現遠程訪問

    本文介紹使用Python搭建本地Web服務并結合 ZeroNews 實現公網訪問
    的頭像 發表于 02-06 11:39 ?149次閱讀
    Python運行本地<b class='flag-5'>Web</b>服務并實現遠程<b class='flag-5'>訪問</b>

    行業觀察 | 微軟1月修復112個漏洞,其中1個正被黑客主動利用

    2026年1月微軟“補丁星期二”正式推送,本次共發布了112個微軟安全補丁,并重新發布了3個非微軟漏洞公告。此次更新范圍廣泛,涉及Windows核心組件、遠程訪問服務、文件系統及Office生產力
    的頭像 發表于 01-22 16:58 ?1302次閱讀
    行業觀察 | 微軟1月修復112個<b class='flag-5'>漏洞</b>,其中1個正被<b class='flag-5'>黑客</b>主動利用

    CoolMonitor 監控系統部署及公網訪問方案

    現代的界面設計。 功能特點 多種監控類型:支持HTTP/HTTPS網站、API接口、HTTPS證書過期、TCP端口、MySQL/Redis數據庫等多種監控 推送監控:支持被動接收客戶端
    的頭像 發表于 01-19 14:42 ?845次閱讀
    CoolMonitor <b class='flag-5'>監控</b>系統部署及公網<b class='flag-5'>訪問</b>方案

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯網的發展,嵌入式設備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環境中。 因此,嵌入式軟件開發人員應該了解不同類型的安全漏洞——特別是代碼注入。 術語“代碼注入”意味著對程序的常規
    發表于 12-22 12:53

    電能質量在線監測裝置能遠程配置通信參數嗎?

    ≥1000 元)。 一、遠程配置的實現方式 實現途徑 適用場景 典型操作方式 Web 界面 局域網 / 公網可訪問 通過瀏覽器輸入裝置 IP,登錄后在 "系統設置 - 通訊設置" 中修
    的頭像 發表于 12-12 16:01 ?393次閱讀
    電能質量在線監測裝置能遠程<b class='flag-5'>配置</b>通信參數嗎?

    從零構建安全的Web服務器配置

    作為一名運維工程師,你是否曾在凌晨三點被緊急電話叫醒,只因網站遭受了XSS攻擊?是否曾因為一個簡單的配置疏漏,導致用戶數據泄露而焦頭爛額?今天,我要分享的不是那些老生常談的防火墻配置,而是一套能讓你的Web應用安全等級瞬間提升8
    的頭像 發表于 09-09 15:49 ?958次閱讀

    Docker生產環境安全配置指南

    據統計,超過60%的企業在Docker生產環境中存在嚴重安全漏洞。本文將揭示那些容易被忽視但致命的安全隱患,并提供完整的企業級解決方案。
    的頭像 發表于 09-02 16:27 ?1104次閱讀

    工業組態平臺如何助力企業提升設備監控管理水平

    工業組態平臺是一種用于工業可視化領域的軟件工具,其核心在于通過圖形化、配置化的方式快速構建工業監控系統,實現對設備、生產過程的實時監控、數據采集、控制邏輯
    的頭像 發表于 08-13 16:57 ?457次閱讀
    工業組態平臺如何助力企業提升<b class='flag-5'>設備</b><b class='flag-5'>監控</b>管理水平

    IG502的LAN口無法登錄路由器配置頁面怎么解決?

    我正在使用IG502,可是LAN口無法登錄路由器配置頁面,具體情況如下: 1.wan口聯網,可通過登錄device manager遠程登錄web界面。 2.wan口拔掉網線,lan口與同一網段的pc
    發表于 08-05 06:00

    WEB組態物聯網平臺是什么?有什么功能?

    、流程控制等操作,無需安裝本地客戶端。 核心特點 : Web化部署 :基于B/S架構,用戶通過瀏覽器即可訪問,降低部署和維護成本。 組態化配置 :提供拖拽式界面設計工具,用戶可快速搭建
    的頭像 發表于 06-17 15:25 ?955次閱讀

    如何配置Linux防火墻和Web服務器

    在當今數字化時代,網絡安全顯得尤為重要。Linux作為一種開源操作系統,廣泛應用于服務器管理和網絡配置中。本篇文章將詳細介紹如何配置Linux防火墻和Web服務器,確保內網與外網的安全訪問
    的頭像 發表于 05-24 15:26 ?1881次閱讀
    如何<b class='flag-5'>配置</b>Linux防火墻和<b class='flag-5'>Web</b>服務器

    在PLC中創建基于Web的人機界面可視化

    在工業 4.0 和工業物聯網(IIoT)時代,無縫連接與實時監控對于高效工業流程至關重要。然而,該領域的一個常見挑戰是快速訪問 HMI 可視化界面,尤其是在處理分散在工廠各處的多種 PLC 時,或
    的頭像 發表于 05-06 10:00 ?4140次閱讀
    在PLC中創建基于<b class='flag-5'>Web</b>的人機<b class='flag-5'>界面</b>可視化

    投資7億元!德國工業傳感器巨頭德國福門在華建設生產研發基地

    ? ? 近日,又一家全球傳感器巨頭在中國建設本土生產研發基地。 ? ? 4月15日,德國福門智能傳感器生產研發基地在蘇州工業園區奠基。資料顯示,該項目是福門在中國的首個生產研發基地,總投資約1億
    的頭像 發表于 04-17 19:15 ?2511次閱讀
    投資7億元!<b class='flag-5'>德國</b>工業傳感器巨頭<b class='flag-5'>德國</b><b class='flag-5'>易</b>福門在華建設生產研發基地

    樹莓派新玩法:基于WiFi的CPU溫度與內存使用Web-GUI監控系統

    RaspberryPi是一款靈活強大的硬件平臺,適用于各種創意項目,而性能監控則是確保其高效運行的關鍵。本文介紹了一款基于NiceGUI和Python構建的圖形用戶界面(GUI),允許用戶通過
    的頭像 發表于 03-25 16:39 ?989次閱讀
    樹莓派新玩法:基于WiFi的CPU溫度與內存使用<b class='flag-5'>Web</b>-GUI<b class='flag-5'>監控</b>系統