国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

西門(mén)子ICS軟件中的漏洞遭披露,難以阻止黑客利用漏洞

pIuy_EAQapp ? 來(lái)源:YXQ ? 2019-07-16 15:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒報(bào)道,安全公司Tenable的研究人員在西門(mén)子軟件平臺(tái)STEP 7 TIA Portal中發(fā)現(xiàn)了一個(gè)新的漏洞(CVE-2019-10915),該平臺(tái)用于維護(hù)核電站等大型關(guān)鍵基礎(chǔ)設(shè)施的工業(yè)控制系統(tǒng)。研究人員表示,該漏洞還未在野外被利用,西門(mén)子已發(fā)布了補(bǔ)丁。

研究人員表示,攻擊者可利用該漏洞進(jìn)行網(wǎng)絡(luò)間諜活動(dòng)、映射網(wǎng)絡(luò)、破壞和泄露數(shù)據(jù),也可修改系統(tǒng)代碼和邏輯。遠(yuǎn)程攻擊者可以通過(guò)直接向服務(wù)器發(fā)送WebSocket命令來(lái)繞過(guò)HTTP身份驗(yàn)證并訪問(wèn)所有管理員功能。

一旦進(jìn)入網(wǎng)絡(luò),攻擊者就可以在易受攻擊的系統(tǒng)中執(zhí)行管理操作,并將惡意代碼添加到設(shè)施內(nèi)的相鄰工業(yè)控制系統(tǒng)中。攻擊者還可以利用漏洞收集數(shù)據(jù),以便計(jì)劃其他針對(duì)性攻擊。傳統(tǒng)的保護(hù)工業(yè)控制系統(tǒng)的方法,例如氣隙式分段網(wǎng)絡(luò)或防火墻,可能無(wú)法阻止黑客利用漏洞。

研究人員稱,一般漏洞都存在于較為過(guò)時(shí)的系統(tǒng)中,但是該漏洞在西門(mén)子定期修補(bǔ)的現(xiàn)代軟件平臺(tái)中被發(fā)現(xiàn)。此外,十年前攻擊伊朗核設(shè)施的Stuxnet惡意軟件影響的西門(mén)子設(shè)備與該漏洞影響的設(shè)備相同,因此研究人員猜測(cè)此次發(fā)現(xiàn)的漏洞與Stuxnet有關(guān)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 西門(mén)子
    +關(guān)注

    關(guān)注

    98

    文章

    3310

    瀏覽量

    120375
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    23090

原文標(biāo)題:研究人員披露了西門(mén)子ICS軟件中的漏洞

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    行業(yè)觀察 | 微軟1月修復(fù)112個(gè)漏洞,其中1個(gè)正被黑客主動(dòng)利用

    套件等多個(gè)關(guān)鍵領(lǐng)域,需要IT團(tuán)隊(duì)高度重視并有序部署。本月修復(fù)的漏洞,已確認(rèn)存在1個(gè)被主動(dòng)利用的“零日漏洞”(CVE-2026-20805)。此外,微軟還將多個(gè)
    的頭像 發(fā)表于 01-22 16:58 ?1302次閱讀
    行業(yè)觀察 | 微軟1月修復(fù)112個(gè)<b class='flag-5'>漏洞</b>,其中1個(gè)正被<b class='flag-5'>黑客</b>主動(dòng)<b class='flag-5'>利用</b>

    西門(mén)子收購(gòu)PCB測(cè)試企業(yè)ASTER Technologies

    西門(mén)子 Xcelerator 工業(yè)軟件組合旗下的 Xpedition 和 Valor 軟件,為電子系統(tǒng)設(shè)計(jì)打造一套全面解決方案。通過(guò)此次收購(gòu),客戶將獲得從 PCB 設(shè)計(jì)工程到制造環(huán)
    的頭像 發(fā)表于 01-19 14:58 ?333次閱讀

    什么是零日漏洞?攻防賽跑的“時(shí)間戰(zhàn)”

    軟件安全領(lǐng)域,零日漏洞始終是最高級(jí)別的威脅之一?!傲闳铡币馕吨?b class='flag-5'>漏洞在被公開(kāi)之前就已經(jīng)被攻擊者發(fā)現(xiàn)并利用。一旦曝光,攻擊者往往在數(shù)小時(shí)內(nèi)便會(huì)發(fā)動(dòng)襲擊。在這場(chǎng)和
    的頭像 發(fā)表于 01-07 16:59 ?723次閱讀
    什么是零日<b class='flag-5'>漏洞</b>?攻防賽跑<b class='flag-5'>中</b>的“時(shí)間戰(zhàn)”

    西門(mén)子字庫(kù)文件使用手冊(cè)

    西門(mén)子字庫(kù)文件使用手冊(cè)
    發(fā)表于 12-23 09:54 ?0次下載

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿可以被攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境。 因此,嵌入式軟件開(kāi)發(fā)人員應(yīng)該了解不同類型的安全漏洞
    發(fā)表于 12-22 12:53

    西門(mén)子推出Tessent IJTAG Pro

    西門(mén)子數(shù)字化工業(yè)軟件宣布推出 Tessent IJTAG Pro,通過(guò)將傳統(tǒng)的串行執(zhí)行的操作轉(zhuǎn)變?yōu)椴⑿胁僮鳎瑢?shí)現(xiàn)基于 IEEE1687 標(biāo)準(zhǔn)的 IJTAG 輸入 / 輸出方式的革新,同時(shí)提供對(duì)定制化
    的頭像 發(fā)表于 11-03 09:23 ?631次閱讀

    西門(mén)子mPower軟件助力聯(lián)華電子加速EM/IR分析

    西門(mén)子數(shù)字化工業(yè)軟件宣布,半導(dǎo)體晶圓代工廠聯(lián)華電子 (United Microelectronics Corporation, UMC) 目前已部署西門(mén)子的 mPower 軟件,用于電
    的頭像 發(fā)表于 08-07 11:03 ?1166次閱讀

    西門(mén)子SMART200脈沖指令資料

    西門(mén)子SMART200脈沖指令
    發(fā)表于 07-29 17:29 ?0次下載

    西門(mén)子發(fā)布關(guān)于美國(guó)解除近期對(duì)中國(guó)EDA出口限制的聲明

    (EDA) 軟件及技術(shù)的管制限制現(xiàn)已不再適用 。 據(jù)此,在遵守適用出口管制法律法規(guī)的前提下,西門(mén)子已恢復(fù)對(duì)出口管制分類編號(hào) (ECCNs) 為 3D991 和 3E991 的軟件與技術(shù)的完整訪問(wèn)權(quán)限,并 已恢復(fù)對(duì)中國(guó)客戶的銷售
    的頭像 發(fā)表于 07-03 19:01 ?2592次閱讀

    新思科技(Synopsys)、西門(mén)子、楷登電子(Cadence)三大巨頭恢復(fù)對(duì)華EDA銷售

    新思科技(Synopsys)、西門(mén)子、楷登電子(Cadence)三大芯片設(shè)計(jì)軟件巨頭正式恢復(fù)對(duì)華供貨;意味著美國(guó)已正式取消對(duì)中國(guó)芯片設(shè)計(jì)軟件(EDA)出口限制。 據(jù)外媒彭博社報(bào)道,美國(guó)商務(wù)部已通知
    的頭像 發(fā)表于 07-03 16:22 ?2860次閱讀
    新思科技(Synopsys)、<b class='flag-5'>西門(mén)子</b>、楷登電子(Cadence)三大巨頭恢復(fù)對(duì)華EDA銷售

    美取消對(duì)中國(guó)芯片設(shè)計(jì)軟件出口限制 西門(mén)子已恢復(fù)中國(guó)客戶對(duì)其軟件和技術(shù)的全面訪問(wèn)

    據(jù)央視新聞報(bào)道,美國(guó)已取消對(duì)中國(guó)芯片設(shè)計(jì)軟件的出口限制。 據(jù)悉,在當(dāng)?shù)貢r(shí)間的7月2日德國(guó)西門(mén)子證實(shí)了該消息,德國(guó)西門(mén)子稱收到美國(guó)政府通知已取消對(duì)中國(guó)芯片設(shè)計(jì)軟件的出口限制;可以出口。目
    的頭像 發(fā)表于 07-03 11:22 ?2465次閱讀

    工業(yè)智能網(wǎng)關(guān)可以采集西門(mén)子PLC嗎

    工業(yè)智能網(wǎng)關(guān)可以采集西門(mén)子PLC的數(shù)據(jù)。物通博聯(lián)提供全面接入西門(mén)子PLC的數(shù)據(jù)采集解決方案,其工業(yè)智能網(wǎng)關(guān)支持多種網(wǎng)絡(luò)制式,可采集各種工業(yè)設(shè)備數(shù)據(jù),包括主流PLC品牌如西門(mén)子、施耐德、三菱、歐姆龍
    的頭像 發(fā)表于 05-26 09:14 ?1349次閱讀

    西門(mén)子再收購(gòu)EDA公司 西門(mén)子宣布收購(gòu)Excellicon公司 時(shí)序約束工具開(kāi)發(fā)商

    開(kāi)發(fā)、驗(yàn)證及管理時(shí)序約束的軟件納入西門(mén)子EDA的產(chǎn)品組合。此次收購(gòu)將幫助西門(mén)子提供實(shí)施和驗(yàn)證流程領(lǐng)域的創(chuàng)新方法, 使系統(tǒng)級(jí)芯片 ?(SoC) 設(shè)計(jì)人員能夠優(yōu)化功耗、性能和面積 (PPA),加快設(shè)計(jì)速度,增強(qiáng)功能約束和結(jié)構(gòu)約束的正
    的頭像 發(fā)表于 05-20 19:04 ?1577次閱讀
    <b class='flag-5'>西門(mén)子</b>再收購(gòu)EDA公司  <b class='flag-5'>西門(mén)子</b>宣布收購(gòu)Excellicon公司  時(shí)序約束工具開(kāi)發(fā)商

    西門(mén)子伺服電機(jī)簡(jiǎn)明樣本

    西門(mén)子伺服電機(jī)簡(jiǎn)明樣本
    發(fā)表于 04-14 15:36 ?2次下載

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來(lái)越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告,許多漏洞在生產(chǎn)環(huán)境無(wú)法通過(guò)服務(wù)升級(jí)來(lái)修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?1054次閱讀