精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

多款西門子工業產品中曝出嚴重安全缺陷

責任編輯:editor005 |來源:企業網D1Net  2017-12-10 11:36:27 本文摘自:E安全

工業網絡安全企業CyberX公司的喬治·萊申科向西門子公司提供了一份安全報告,稱西門子公司的多個產品線受到高危安全漏洞影響,這項漏洞編號為CVE-2017-12741,遠程攻擊者將可利用該漏洞使相關系統進入拒絕服務(簡稱DoS)狀態。

根西門子公司稱,這份受影響產品清單中包括面向小型自動化應用的SIMATIC S7-200智能微型PLC產品、部分SIMATIC S7 CPU、SIMATIC WinAC RTX軟件控制器、SIMATIC ET 200 PROFINET接口模塊、SIMATIC PN/PN耦合器、SIMATIC Compact現場單元、PROFINET IO開發套件、SIMOTION運動控制系統、SINAMICS轉換器、SINUMERIK CNC自動化解決方案、SIMOCODE電機管理系統以及SIRIUS 3RW電機軟啟動器等等。

攻擊者可以通過利用簡單網絡管理協議(簡稱SNMP)的UDP端口161發送特制數據包,從而導致目標系統發生故障。為了從DoS狀態下恢復正常,管理者必須以手動方式重啟相關設備。

西門子公司在其發布的緩解辦法咨詢意見中提到,攻擊者必須具備網絡訪問權才能利用此項漏洞,因此建議企業僅在可信環境中操作這些設備。

然而,CyberX公司在媒體采訪中表示,目前約有2000臺此類西門子設備可通過互聯網進行訪問——其中包括約400臺采用開放SNMP端口的西門子設備,這意味著其很可能給相當企業帶來嚴重風險。CyberX公司強調稱,“對于DoS安全漏洞,我們不應掉以輕心。2016年12月,烏克蘭電網遭遇的襲擊活動中即包含此種漏洞類型,其導致繼電器失效,而運營商方面很難將其恢復。”

CyberX公司同時指出,西門子方面對相關漏洞報告非常敏感,且目前已經發布了固件更新以修復SIMATIC S7、EK-ERTEC、SIMOTION以及SINAMICS街道口中的部分安全缺陷。

在其它受影響產品全面得到修復之前,西門子公司建議客戶禁用SNMP——這將徹底阻斷此項漏洞、保護指向端口161的網絡訪問中、應用縱深防御與單元保護概念,同時配合使用VPN機制。

關鍵字:安全工業西門子

本文摘自:E安全

x 多款西門子工業產品中曝出嚴重安全缺陷 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

多款西門子工業產品中曝出嚴重安全缺陷

責任編輯:editor005 |來源:企業網D1Net  2017-12-10 11:36:27 本文摘自:E安全

工業網絡安全企業CyberX公司的喬治·萊申科向西門子公司提供了一份安全報告,稱西門子公司的多個產品線受到高危安全漏洞影響,這項漏洞編號為CVE-2017-12741,遠程攻擊者將可利用該漏洞使相關系統進入拒絕服務(簡稱DoS)狀態。

根西門子公司稱,這份受影響產品清單中包括面向小型自動化應用的SIMATIC S7-200智能微型PLC產品、部分SIMATIC S7 CPU、SIMATIC WinAC RTX軟件控制器、SIMATIC ET 200 PROFINET接口模塊、SIMATIC PN/PN耦合器、SIMATIC Compact現場單元、PROFINET IO開發套件、SIMOTION運動控制系統、SINAMICS轉換器、SINUMERIK CNC自動化解決方案、SIMOCODE電機管理系統以及SIRIUS 3RW電機軟啟動器等等。

攻擊者可以通過利用簡單網絡管理協議(簡稱SNMP)的UDP端口161發送特制數據包,從而導致目標系統發生故障。為了從DoS狀態下恢復正常,管理者必須以手動方式重啟相關設備。

西門子公司在其發布的緩解辦法咨詢意見中提到,攻擊者必須具備網絡訪問權才能利用此項漏洞,因此建議企業僅在可信環境中操作這些設備。

然而,CyberX公司在媒體采訪中表示,目前約有2000臺此類西門子設備可通過互聯網進行訪問——其中包括約400臺采用開放SNMP端口的西門子設備,這意味著其很可能給相當企業帶來嚴重風險。CyberX公司強調稱,“對于DoS安全漏洞,我們不應掉以輕心。2016年12月,烏克蘭電網遭遇的襲擊活動中即包含此種漏洞類型,其導致繼電器失效,而運營商方面很難將其恢復。”

CyberX公司同時指出,西門子方面對相關漏洞報告非常敏感,且目前已經發布了固件更新以修復SIMATIC S7、EK-ERTEC、SIMOTION以及SINAMICS街道口中的部分安全缺陷。

在其它受影響產品全面得到修復之前,西門子公司建議客戶禁用SNMP——這將徹底阻斷此項漏洞、保護指向端口161的網絡訪問中、應用縱深防御與單元保護概念,同時配合使用VPN機制。

關鍵字:安全工業西門子

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 新巴尔虎右旗| 高淳县| 邵阳市| 衢州市| 巴彦县| 钟祥市| 晋中市| 扎兰屯市| 自治县| 华宁县| 广汉市| 得荣县| 通榆县| 塘沽区| 兴海县| 响水县| 资源县| 祁连县| 乌兰浩特市| 新民市| 保定市| 和林格尔县| 富民县| 清原| 敦煌市| 礼泉县| 布尔津县| 高邑县| 平定县| 杭锦后旗| 汤原县| 乳源| 湖南省| 方城县| 安化县| 阿勒泰市| 平阴县| 京山县| 深圳市| 县级市| 昌都县|