精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

多款西門子工業產品中曝出嚴重安全缺陷

責任編輯:editor005 |來源:企業網D1Net  2017-12-10 11:36:27 本文摘自:E安全

工業網絡安全企業CyberX公司的喬治·萊申科向西門子公司提供了一份安全報告,稱西門子公司的多個產品線受到高危安全漏洞影響,這項漏洞編號為CVE-2017-12741,遠程攻擊者將可利用該漏洞使相關系統進入拒絕服務(簡稱DoS)狀態。

根西門子公司稱,這份受影響產品清單中包括面向小型自動化應用的SIMATIC S7-200智能微型PLC產品、部分SIMATIC S7 CPU、SIMATIC WinAC RTX軟件控制器、SIMATIC ET 200 PROFINET接口模塊、SIMATIC PN/PN耦合器、SIMATIC Compact現場單元、PROFINET IO開發套件、SIMOTION運動控制系統、SINAMICS轉換器、SINUMERIK CNC自動化解決方案、SIMOCODE電機管理系統以及SIRIUS 3RW電機軟啟動器等等。

攻擊者可以通過利用簡單網絡管理協議(簡稱SNMP)的UDP端口161發送特制數據包,從而導致目標系統發生故障。為了從DoS狀態下恢復正常,管理者必須以手動方式重啟相關設備。

西門子公司在其發布的緩解辦法咨詢意見中提到,攻擊者必須具備網絡訪問權才能利用此項漏洞,因此建議企業僅在可信環境中操作這些設備。

然而,CyberX公司在媒體采訪中表示,目前約有2000臺此類西門子設備可通過互聯網進行訪問——其中包括約400臺采用開放SNMP端口的西門子設備,這意味著其很可能給相當企業帶來嚴重風險。CyberX公司強調稱,“對于DoS安全漏洞,我們不應掉以輕心。2016年12月,烏克蘭電網遭遇的襲擊活動中即包含此種漏洞類型,其導致繼電器失效,而運營商方面很難將其恢復。”

CyberX公司同時指出,西門子方面對相關漏洞報告非常敏感,且目前已經發布了固件更新以修復SIMATIC S7、EK-ERTEC、SIMOTION以及SINAMICS街道口中的部分安全缺陷。

在其它受影響產品全面得到修復之前,西門子公司建議客戶禁用SNMP——這將徹底阻斷此項漏洞、保護指向端口161的網絡訪問中、應用縱深防御與單元保護概念,同時配合使用VPN機制。

關鍵字:安全工業西門子

本文摘自:E安全

x 多款西門子工業產品中曝出嚴重安全缺陷 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

多款西門子工業產品中曝出嚴重安全缺陷

責任編輯:editor005 |來源:企業網D1Net  2017-12-10 11:36:27 本文摘自:E安全

工業網絡安全企業CyberX公司的喬治·萊申科向西門子公司提供了一份安全報告,稱西門子公司的多個產品線受到高危安全漏洞影響,這項漏洞編號為CVE-2017-12741,遠程攻擊者將可利用該漏洞使相關系統進入拒絕服務(簡稱DoS)狀態。

根西門子公司稱,這份受影響產品清單中包括面向小型自動化應用的SIMATIC S7-200智能微型PLC產品、部分SIMATIC S7 CPU、SIMATIC WinAC RTX軟件控制器、SIMATIC ET 200 PROFINET接口模塊、SIMATIC PN/PN耦合器、SIMATIC Compact現場單元、PROFINET IO開發套件、SIMOTION運動控制系統、SINAMICS轉換器、SINUMERIK CNC自動化解決方案、SIMOCODE電機管理系統以及SIRIUS 3RW電機軟啟動器等等。

攻擊者可以通過利用簡單網絡管理協議(簡稱SNMP)的UDP端口161發送特制數據包,從而導致目標系統發生故障。為了從DoS狀態下恢復正常,管理者必須以手動方式重啟相關設備。

西門子公司在其發布的緩解辦法咨詢意見中提到,攻擊者必須具備網絡訪問權才能利用此項漏洞,因此建議企業僅在可信環境中操作這些設備。

然而,CyberX公司在媒體采訪中表示,目前約有2000臺此類西門子設備可通過互聯網進行訪問——其中包括約400臺采用開放SNMP端口的西門子設備,這意味著其很可能給相當企業帶來嚴重風險。CyberX公司強調稱,“對于DoS安全漏洞,我們不應掉以輕心。2016年12月,烏克蘭電網遭遇的襲擊活動中即包含此種漏洞類型,其導致繼電器失效,而運營商方面很難將其恢復。”

CyberX公司同時指出,西門子方面對相關漏洞報告非常敏感,且目前已經發布了固件更新以修復SIMATIC S7、EK-ERTEC、SIMOTION以及SINAMICS街道口中的部分安全缺陷。

在其它受影響產品全面得到修復之前,西門子公司建議客戶禁用SNMP——這將徹底阻斷此項漏洞、保護指向端口161的網絡訪問中、應用縱深防御與單元保護概念,同時配合使用VPN機制。

關鍵字:安全工業西門子

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 青川县| 哈密市| 土默特右旗| 道孚县| 曲阜市| 石林| 赤峰市| 乐安县| 双峰县| 德化县| 昌黎县| 麻江县| 于田县| 晴隆县| 桐柏县| 佛教| 苏尼特右旗| 涿鹿县| 临颍县| 杂多县| 台湾省| 屏东县| 三河市| 外汇| 四平市| 固安县| 台北县| 乐至县| 湛江市| 扶余县| 大石桥市| 响水县| 南木林县| 偃师市| 扎兰屯市| 蓝田县| 和平区| 石楼县| 三门县| 广安市| 秦安县|