99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ABB生產(chǎn)的部分PLC網(wǎng)關(guān)存在嚴(yán)重缺陷

pIuy_EAQapp ? 來源:cg ? 2018-12-21 11:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Applied Risk安全專家發(fā)現(xiàn)瑞士工業(yè)技術(shù)公司ABB生產(chǎn)的某些網(wǎng)關(guān)受潛在嚴(yán)重漏洞影響,而壞消息是,由于受影響產(chǎn)品已超過使用期限,供應(yīng)商將不會發(fā)布固件更新。

安全公司發(fā)布安全公告,公布ABB Pluto Gateway產(chǎn)品GATE-E1與GATE-E2中兩個漏洞的技術(shù)細(xì)節(jié)。

ABB網(wǎng)關(guān)解決方案允許ABB可編程邏輯控制器PLC)與其他控制系統(tǒng)進(jìn)行通信。

ABB發(fā)布安全公告稱,“在ABB GATEE1/E2設(shè)備中發(fā)現(xiàn)兩個漏洞。這些發(fā)現(xiàn)包括設(shè)備管理界面上無任何身份驗證,以及存在未經(jīng)身份驗證的持久型跨站腳本漏洞?!?/p>

“發(fā)現(xiàn)這些問題后,ABB已停用GATE-E2,而設(shè)備E1早已超出使用期限。”

這些設(shè)備并未在telnet/web管理界面實現(xiàn)身份驗證,這些缺陷可被用來更改設(shè)備設(shè)置并通過不斷重置產(chǎn)品導(dǎo)致拒絕服務(wù)環(huán)境。

根據(jù)Applied Risk分配,這些缺陷CVSS v3基本分?jǐn)?shù)為9.8。

ABB PLC網(wǎng)關(guān)

專家還發(fā)現(xiàn)一個持久型跨站腳本(XSS)漏洞,攻擊者可利用該漏洞通過管理HTTP與telnet接口注入惡意代碼。當(dāng)合法管理員訪問設(shè)備的web門戶時,將執(zhí)行惡意操作。該缺陷嚴(yán)重程度評級為“高?!?。

ABB還為缺失的身份驗證與XSS漏洞發(fā)布了單獨的公告。ABB將向客戶發(fā)送操作指南,指導(dǎo)用戶保護(hù)其安裝的設(shè)備。

好消息是專家并未在公開的網(wǎng)絡(luò)上發(fā)現(xiàn)利用這些漏洞的攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • plc
    plc
    +關(guān)注

    關(guān)注

    5036

    文章

    13906

    瀏覽量

    474384
  • ABB
    ABB
    +關(guān)注

    關(guān)注

    26

    文章

    562

    瀏覽量

    54273

原文標(biāo)題:未修復(fù)關(guān)鍵缺陷,ABB安全PLC網(wǎng)關(guān)受影響

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    開疆智能ModbusTCP轉(zhuǎn)Devicenet網(wǎng)關(guān)連接三菱PLCABB機(jī)器人配置案例

    本案例是三菱PLC通過開疆智能ModbusTCP轉(zhuǎn)Devicenet網(wǎng)關(guān)連接ABB機(jī)器人的配置案例,具體分為三部分設(shè)置,分別為三菱PLC設(shè)置
    的頭像 發(fā)表于 06-23 17:24 ?257次閱讀
    開疆智能ModbusTCP轉(zhuǎn)Devicenet<b class='flag-5'>網(wǎng)關(guān)</b>連接三菱<b class='flag-5'>PLC</b>與<b class='flag-5'>ABB</b>機(jī)器人配置案例

    開疆智能Profient轉(zhuǎn)ModbusTCP網(wǎng)關(guān)連接ABB機(jī)器人MODBUS TCP通訊案例

    本案例是通過開疆智能Profinet轉(zhuǎn)ModbusTCP網(wǎng)關(guān)將西門子PLCABB機(jī)器人進(jìn)行通訊 因西門子PLC采用Profinet協(xié)議,而ABB
    的頭像 發(fā)表于 05-22 16:51 ?203次閱讀
    開疆智能Profient轉(zhuǎn)ModbusTCP<b class='flag-5'>網(wǎng)關(guān)</b>連接<b class='flag-5'>ABB</b>機(jī)器人MODBUS TCP通訊案例

    profibusDP主站轉(zhuǎn)profinet網(wǎng)關(guān)ABB電機(jī)保護(hù)單元與1200plc通訊

    標(biāo)準(zhǔn),提供了更高的帶寬和更靈活的架構(gòu)。本文將探討如何通過一個Profibus DP主站轉(zhuǎn)Profinet網(wǎng)關(guān),將ABB電機(jī)保護(hù)單元與S7-1200 PLC進(jìn)行通信。
    的頭像 發(fā)表于 05-19 10:09 ?155次閱讀
    profibusDP主站轉(zhuǎn)profinet<b class='flag-5'>網(wǎng)關(guān)</b>接<b class='flag-5'>ABB</b>電機(jī)保護(hù)單元與1200<b class='flag-5'>plc</b>通訊

    OPC UA數(shù)采網(wǎng)關(guān)實現(xiàn)西門子PLC數(shù)據(jù)采集到MES平臺

    在自動化工廠中,生產(chǎn)線廣泛采用西門子PLC進(jìn)行設(shè)備控制。但傳統(tǒng)的數(shù)據(jù)采集方式存在兼容性差、數(shù)據(jù)傳輸不穩(wěn)定等問題,導(dǎo)致MES平臺無法實時獲取PLC的關(guān)鍵
    的頭像 發(fā)表于 05-08 14:06 ?331次閱讀
    OPC UA數(shù)采<b class='flag-5'>網(wǎng)關(guān)</b>實現(xiàn)西門子<b class='flag-5'>PLC</b>數(shù)據(jù)采集到MES平臺

    PLC網(wǎng)關(guān)有哪些種類

    PLC網(wǎng)關(guān)是實現(xiàn)PLC(可編程邏輯控制器)與其他設(shè)備或網(wǎng)絡(luò)進(jìn)行通信和數(shù)據(jù)交換的關(guān)鍵設(shè)備,常見的種類有以下幾種: 1、按通信協(xié)議分類 Modbus網(wǎng)關(guān):支持Modbus協(xié)議,可將
    的頭像 發(fā)表于 05-08 10:45 ?247次閱讀
    <b class='flag-5'>PLC</b><b class='flag-5'>網(wǎng)關(guān)</b>有哪些種類

    Modbus轉(zhuǎn)PROFIBUS DP網(wǎng)關(guān)PM-160連接西門子PLC控制ABB變頻器

    Modbus轉(zhuǎn)PROFIBUS DP網(wǎng)關(guān)PM-160 連接西門子PLC控制ABB變頻器 項目 在南京某公司的自動化項目中,控制中心系統(tǒng)要實時監(jiān)控遠(yuǎn)端 ABB 變頻器的輸出頻率和變頻器的
    的頭像 發(fā)表于 05-08 10:25 ?187次閱讀
    Modbus轉(zhuǎn)PROFIBUS DP<b class='flag-5'>網(wǎng)關(guān)</b>PM-160連接西門子<b class='flag-5'>PLC</b>控制<b class='flag-5'>ABB</b>變頻器

    PLC智能網(wǎng)關(guān)PLC遠(yuǎn)程維護(hù)平臺有哪些聯(lián)系

    ,能夠采集PLC設(shè)備中的運行數(shù)據(jù)、狀態(tài)信息、故障代碼等。例如,采集生產(chǎn)線上PLC控制的各個工位的運行參數(shù),如溫度、壓力、速度等數(shù)據(jù)。 向遠(yuǎn)程維護(hù)平臺傳輸數(shù)據(jù):PLC智能
    的頭像 發(fā)表于 03-27 14:43 ?257次閱讀

    工業(yè)PLC網(wǎng)關(guān)與物聯(lián)網(wǎng)平臺有哪些聯(lián)系

    工業(yè)PLC網(wǎng)關(guān)與物聯(lián)網(wǎng)平臺在工業(yè)生產(chǎn)管理中緊密相連,共同提升生產(chǎn)效率和管理水平。以下是它們之間的聯(lián)系: 數(shù)據(jù)采集與傳輸 數(shù)據(jù)采集:工業(yè)PLC
    的頭像 發(fā)表于 03-24 18:01 ?305次閱讀

    ABB PLC編程手冊

    ABB ?PLC編程手冊
    發(fā)表于 02-07 15:23 ?2次下載

    ABB機(jī)器人與西門子PLC通訊案例

    在現(xiàn)代工業(yè)自動化領(lǐng)域中,機(jī)器人與可編程邏輯控制器(PLC)之間的通訊是實現(xiàn)高效、精準(zhǔn)生產(chǎn)線的關(guān)鍵。ABB機(jī)器人與西門子PLC作為行業(yè)內(nèi)的佼佼者,其通訊技術(shù)的掌握對于提升
    的頭像 發(fā)表于 02-02 16:43 ?1818次閱讀

    PLC邊緣計算網(wǎng)關(guān)采集西門子PLC數(shù)據(jù)過程

    在工業(yè)自動化領(lǐng)域,數(shù)據(jù)采集和處理是實現(xiàn)智能化生產(chǎn)的關(guān)鍵環(huán)節(jié)。PLC作為工業(yè)控制的核心設(shè)備,其數(shù)據(jù)的準(zhǔn)確采集和高效處理對于提高生產(chǎn)效率、保障生產(chǎn)安全至關(guān)重要。而邊緣計算
    的頭像 發(fā)表于 01-24 16:33 ?1541次閱讀

    工業(yè)PLC網(wǎng)關(guān)具備哪些功能?

    天拓四方TDE工業(yè)PLC網(wǎng)關(guān)是一種專為工業(yè)自動化應(yīng)用設(shè)計的設(shè)備,它在工業(yè)互聯(lián)網(wǎng)平臺中扮演著智能傳輸終端的重要角色。PLC網(wǎng)關(guān)支持主流工業(yè)PLC
    的頭像 發(fā)表于 11-29 15:58 ?470次閱讀

    天拓四方:PLC采集網(wǎng)關(guān)的功能及應(yīng)用

    )的關(guān)鍵設(shè)備。 一、PLC采集網(wǎng)關(guān)的功能 1. 數(shù)據(jù)采集與傳輸 PLC采集網(wǎng)關(guān)的首要功能是實時、準(zhǔn)確地從PLC讀取
    的頭像 發(fā)表于 10-25 17:19 ?507次閱讀

    天拓四方:PLC遠(yuǎn)程調(diào)試網(wǎng)關(guān)簡介

    在現(xiàn)代工業(yè)自動化領(lǐng)域,PLC作為控制系統(tǒng)的核心部件,其穩(wěn)定運行和高效調(diào)試對于生產(chǎn)效率和產(chǎn)品質(zhì)量至關(guān)重要。然而,傳統(tǒng)的PLC調(diào)試方式往往需要工程師親臨現(xiàn)場,這不僅耗時耗力,還增加了交通和住宿等成本
    的頭像 發(fā)表于 10-09 14:26 ?567次閱讀

    如何選擇PLC智能網(wǎng)關(guān)?

    在工業(yè)自動化領(lǐng)域,PLC作為核心控制設(shè)備,其數(shù)據(jù)交互與遠(yuǎn)程管理能力日益受到重視。PLC智能網(wǎng)關(guān)作為連接PLC與中央控制系統(tǒng)、甚至云端的橋梁,其選擇對于提升
    的頭像 發(fā)表于 09-18 16:58 ?668次閱讀
    如何選擇<b class='flag-5'>PLC</b>智能<b class='flag-5'>網(wǎng)關(guān)</b>?