99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

工業(yè)安全控制器中存在嚴重的漏洞 大量設備直接暴露

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-05-10 15:48 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

工業(yè)網(wǎng)絡安全公司 Applied Risk 的研究人員正在進行一項針對工業(yè)控制系統(tǒng)安全控制器的一項研究,他們分析了西門子、ABB、羅克韋爾、Allen Bradley、皮爾茲(Pilz)和菲尼克斯(Phoenix Contact)等幾個大型廠商的安全控制器之后發(fā)現(xiàn),這些控制器中可能存在嚴重的拒絕服務(DoS)漏洞CVE-2017-9312。

攻擊者如何利用這個漏洞?

在新加坡舉辦的2018工控系統(tǒng)網(wǎng)絡安全大會上,研究人員表示工業(yè)安全控制器中存在嚴重的漏洞,大量受影響的設備直接暴露在互聯(lián)網(wǎng)上,這些問題很容易讓惡意攻擊者發(fā)動攻擊并造成損害。

Applied Risk 公司的資深工控系統(tǒng)安全研究人員約科·克爾斯蒂奇表示,遠程攻擊者可利用漏洞CVE-2017-9312讓安全控制器重啟并進入故障模式,必須手動干預恢復設備。惡意攻擊者可能會利用該漏洞發(fā)送發(fā)送以空操作(NOP)選項開始的 TCP 數(shù)據(jù)包,致使進入控制器拒絕服務狀態(tài)。

要利用該漏洞,攻擊者需依賴 EtherNet/IP 工業(yè)網(wǎng)絡協(xié)議。出于某種原因,安全控制器無法處理不正確的 TCP 選項包導致設備無法運作,即出現(xiàn)安全控制器故障,進入拒絕服務狀態(tài)。鑒于安全控制器在工業(yè)環(huán)境中的重要作用,致使設備進入拒絕服務狀態(tài)可能會造成嚴重的后果,包括設備的物理損壞,甚至造成人身傷害。

克爾斯蒂奇表示,除此之外,發(fā)動此類攻擊沒有其它要求。

多廠商工業(yè)控制器或受該漏洞影響

研究人員已經(jīng)在羅克韋爾Allen Bradley 1769 Compact GuardLogix 5370控制器上進行了測試,確認受到漏洞CVE-2017-9312影響。由于底層問題與 Ethernet/IP 有關(guān),研究人員認為其它廠商的產(chǎn)品可能也會受該漏洞影響。目前已識別出十幾個直接暴露在互聯(lián)網(wǎng)上的 Allen Bradley 1769 Compact GuardLogix 5370 控制器,但暴露的安全控制器數(shù)量遠遠不止這個數(shù)。 據(jù) Shodan 搜索結(jié)果顯示,暴露的西門子 Simatic S7 設備約900個,包括安全控制器。

預計2018年5月發(fā)布補丁

Applied Risk 已經(jīng)通知了所有受影響的廠商,預計將在2018年5月發(fā)布補丁。

安全系統(tǒng)的設計目的是將過程恢復到安全狀態(tài)或在參數(shù)表明可能存在潛在危險時將其關(guān)閉,從而防止工業(yè)環(huán)境中發(fā)生事故。雖然這些設備在確保人身安全方面發(fā)揮者至關(guān)重要的作用,但它們也可能被黑客盯上,例如遭遇 Triton/Trisis/Hatman 攻擊。Triton 攻擊利用的是施耐德電氣 Triconex 安全儀表控制系統(tǒng)(SIS)控制器中的0Day漏洞。

Triton 攻擊事件表明,向控制器寫入惡意程序前提條件設備的按鍵開關(guān)設置為“程序”(Program)模式。正是因為如此,Applied Risk一直在研究遠程繞過按鍵開關(guān)的方式,雖然目前尚未取得成功,但專家對目前為止的研究進展持樂觀態(tài)度。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • DoS
    DoS
    +關(guān)注

    關(guān)注

    0

    文章

    128

    瀏覽量

    45235
  • 工業(yè)控制器
    +關(guān)注

    關(guān)注

    0

    文章

    74

    瀏覽量

    21062

原文標題:多品牌工業(yè)控制器存在拒絕服務(DoS)漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    如何選擇適合您的過程控制器?

    在現(xiàn)代工業(yè),過程控制器是確保生產(chǎn)效率、質(zhì)量和安全性的關(guān)鍵設備。它們可以精準監(jiān)測溫度、濕度等變量,優(yōu)化制造流程。但您是否清楚如何選擇合適的過
    的頭像 發(fā)表于 04-18 17:54 ?281次閱讀
    如何選擇適合您的過程<b class='flag-5'>控制器</b>?

    如何利用iptables修復安全漏洞

    隨著網(wǎng)絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告,許多漏洞
    的頭像 發(fā)表于 03-18 18:02 ?478次閱讀

    在STM32微控制器實現(xiàn)數(shù)據(jù)加密的方法

    在STM32微控制器實現(xiàn)數(shù)據(jù)加密,可以通過多種方法和技術(shù)來確保數(shù)據(jù)的安全性。以下是一些常見的方法和步驟: · 使用內(nèi)置加密庫: · · STM32提供了專門的加密庫STM32Cryptolib
    發(fā)表于 03-07 07:30

    微軟Outlook曝高危安全漏洞

    近日,美國網(wǎng)絡安全和基礎設施安全局(CISA)發(fā)布了一項緊急安全公告,揭示了微軟Outlook存在的一個高危遠程代碼執(zhí)行
    的頭像 發(fā)表于 02-10 09:17 ?538次閱讀

    電機控制器技術(shù)參數(shù)解讀

    在現(xiàn)代工業(yè)和自動化領域,電機控制器扮演著至關(guān)重要的角色。它們不僅提高了電機的效率和性能,還增強了系統(tǒng)的可靠性和安全性。 1. 控制器類型 電機控制器
    的頭像 發(fā)表于 01-22 09:32 ?1959次閱讀

    PID控制器的類型和選擇指南

    PID控制器是一種廣泛應用于工業(yè)控制系統(tǒng)控制器,它根據(jù)系統(tǒng)的偏差來計算控制量,以實現(xiàn)對系統(tǒng)的
    的頭像 發(fā)表于 11-06 10:37 ?1872次閱讀

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設備制造商的安全意識不足 許多物聯(lián)網(wǎng)設備制造商在設計和生產(chǎn)過程,往往忽視了安全問題,導致設備
    的頭像 發(fā)表于 10-29 13:37 ?1230次閱讀

    斷電控制器在kj90x系統(tǒng)的應用有哪些

    在現(xiàn)代工業(yè)生產(chǎn)中,安全和效率是兩個核心要素。斷電控制器作為保障設備和人員安全的重要組件,在KJ90X系統(tǒng)
    的頭像 發(fā)表于 10-17 11:33 ?756次閱讀

    高通警告64款芯片存在“零日漏洞”風險

    近日,高通公司發(fā)布了一項重要的安全警告,指出其多達64款芯片組存在一項潛在的嚴重“零日漏洞”,編號為CVE-2024-43047。這一
    的頭像 發(fā)表于 10-14 15:48 ?3381次閱讀

    pci內(nèi)存控制器和sm總線控制器感嘆號會造成電腦死機嗎?

    PCI內(nèi)存控制器和SM總線控制器設備管理器中出現(xiàn)感嘆號,通常意味著這些設備的驅(qū)動程序存在問題或設備
    的頭像 發(fā)表于 10-10 16:59 ?1.4w次閱讀

    漏洞掃描的主要功能是什么

    弱點,以減少潛在的安全風險。 1. 漏洞識別 漏洞掃描的首要功能是識別系統(tǒng)存在安全漏洞。這些
    的頭像 發(fā)表于 09-25 10:25 ?951次閱讀

    光柵控制器s是什么意思

    光柵控制器的“S”具體含義可能因不同品牌、型號的光柵控制器而異,且并非所有光柵控制器都會直接使用“S”作為特定功能的標識。 有效敏感區(qū)(S
    的頭像 發(fā)表于 09-23 18:07 ?954次閱讀

    工業(yè)機器人控制器的主要功能有哪些

    工業(yè)機器人控制器工業(yè)機器人系統(tǒng)的大腦,負責接收指令、處理數(shù)據(jù)、控制機器人的運動和操作。控制器的設計和性能
    的頭像 發(fā)表于 09-04 09:18 ?1749次閱讀

    通用串行總線控制器影響什么設備

    通用串行總線控制器(USB控制器)在計算機系統(tǒng)扮演著至關(guān)重要的角色,它主要影響和管理與USB接口相關(guān)的設備。以下是通用串行總線控制器影響的
    的頭像 發(fā)表于 08-29 15:38 ?1222次閱讀

    阻燃性能『揭秘』!凌科工業(yè)級連接在焊接設備應用案例解析!

    工業(yè)應用環(huán)境,連接的抗阻燃性能至關(guān)重要。這不僅關(guān)乎設備的穩(wěn)定運行,更是安全生產(chǎn)的基本保障。凌科電氣的DH系列
    的頭像 發(fā)表于 08-07 08:14 ?456次閱讀
    阻燃性能『揭秘』!凌科<b class='flag-5'>工業(yè)</b>級連接<b class='flag-5'>器</b>在焊接<b class='flag-5'>設備</b><b class='flag-5'>中</b>應用案例解析!