西門子于本周二通知客戶,其SIMATIC S7-1500工業(yè)自動(dòng)化控制器的多功能平臺(tái)中部分Linux與GNU組件受到20余個(gè)漏洞影響。
據(jù)悉,西門子一年前宣布,將通過新多功能平臺(tái)對(duì)SIMATIC S7-1500控制器產(chǎn)品組合進(jìn)行擴(kuò)展,允許工廠結(jié)合單個(gè)設(shè)備的控制與PC能力在控制器中運(yùn)行多個(gè)應(yīng)用程序。用戶可以實(shí)時(shí)運(yùn)行C++應(yīng)用程序,但該平臺(tái)還允許特定客戶輕松實(shí)現(xiàn)高級(jí)語言應(yīng)用程序。西門子表示,為確保設(shè)備安全,將定期發(fā)布更新。
西門子MFP
據(jù)西門子稱,CPU 1518(F)-4 PN/DP多功能平臺(tái)使用的部分Linux與GNU組件包含21個(gè)安全漏洞,這些漏洞已在最近幾個(gè)月得到修復(fù)。準(zhǔn)確地說,這些漏洞會(huì)影響Linux內(nèi)核、libxml2 XML解析庫、OpenSSH以及用于創(chuàng)建、修改與分析二進(jìn)制文件的GNU Binutils工具。
據(jù)西門子稱,該公司公告中提及的17 GNU Binutils漏洞為構(gòu)建期間相關(guān)漏洞,是最近披露的20余個(gè)Binutils漏洞之一。
據(jù)個(gè)人顧問對(duì)這些漏洞的描述,遠(yuǎn)程攻擊者可利用其中大部分漏洞,并借專門制作的文件引發(fā)拒絕服務(wù)條件,但部分漏洞會(huì)產(chǎn)生其他影響——這些其他的潛在影響尚不明確。
Linux內(nèi)核漏洞CVE-2018-17972將西門子設(shè)備暴露于攻擊之下,且允許本地攻擊者引發(fā)拒絕服務(wù)條件;而利用CVE-2018-17182,攻擊者不僅可引發(fā)拒絕服務(wù)條件,還可執(zhí)行任意代碼。
libxml2漏洞也允許拒絕服務(wù)攻擊,而OpenSSH漏洞與用戶枚舉相關(guān)。西門子表示,內(nèi)核,libxml2和OpenSSH漏洞在運(yùn)行時(shí)都是相關(guān)的。
西門子表示,為修復(fù)這些漏洞,目前正進(jìn)行固件更新。同時(shí),該公司建議客戶應(yīng)用縱深防御措施,并避免利用不受信任的來源構(gòu)建與運(yùn)行受影響平臺(tái)上的應(yīng)用程序。
-
控制器
+關(guān)注
關(guān)注
114文章
17098瀏覽量
184201 -
西門子
+關(guān)注
關(guān)注
98文章
3172瀏覽量
118232 -
工業(yè)自動(dòng)化
+關(guān)注
關(guān)注
17文章
2728瀏覽量
68334
原文標(biāo)題:西門子警告,控制器平臺(tái)中存在Linux、GNU錯(cuò)誤
文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
西門子PLC(S7-1200/1500/300/400)的數(shù)據(jù)采集與監(jiān)控方案
ProfiNet轉(zhuǎn)Ethernet/IP協(xié)議網(wǎng)關(guān)實(shí)現(xiàn)三菱FR-E800系列變頻器與西門子S7-1500系列PLC通訊的配置案例

使用西門子報(bào)文控制V90伺服驅(qū)動(dòng)器

ProfibusDP轉(zhuǎn)MODBUS RTU網(wǎng)關(guān):西門子S7-1500主站與臺(tái)達(dá)DVP PLC通信方案

ProfibusDP轉(zhuǎn)MODBUSRTU工業(yè)網(wǎng)關(guān):西門子S7-1500從站與歐姆龍NJ主站通信方案

DeviceNet轉(zhuǎn)PROFINET網(wǎng)關(guān):西門子S7-1500 PLC主站控制ABB變頻器從站方案

西門子S7-200與變頻器之間無線MODBUS通訊實(shí)例

食品行業(yè)基于S7-1500 PLC的自動(dòng)化控制系統(tǒng)解決方案

西門子S7-300 PLC的詳細(xì)介紹

S7-1500與MR20一體式IO在博途V18的組態(tài)過程

西門子PLC S7-1500系列介紹

Profinet 轉(zhuǎn) EtherNet/IP 網(wǎng)關(guān)怎樣化解西門子 S7 - 1500 PLC 與 AB PLC 之間的通訊難題

西門子plc怎么連接電腦怎樣設(shè)置
西門子 S7 通信協(xié)議大揭秘

評(píng)論