補救方法?停掉功能或者替換設備。
電站使用的一種工業控制系統出現了沒法打補丁的漏洞,攻擊者可以遠程利用它來獲取網絡的控制權。
漏洞利用代碼已經被公布,這也促使美國計算機緊急響應小組 (US Computer Emergency Response Team) 發布警報。
獨立研究人員Maxim Rupp上報了這一代號為CVE-2016-4502的漏洞。它存在于Environmental System Corporation (ESC) 8832數據控制器的3.02及更早版本中。
該漏洞風險級別很高,黑客可以更改系統配置。
美國計算機緊急響應小組在一份說明中稱,“ESC已經宣布,ESC 8832數據控制器不具有足夠的代碼空間部署任何更多的安全補丁,因此固件升級不可行。這些漏洞可以被遠程利用。”
低技術水平的攻擊者能夠利用這些漏洞。
受影響的企業將需要購買新設備,或者部署功能限制,消滅風險暴露。管理員應當屏蔽80端口,停止在設備管理中使用Web界面,并部署替代設備。