精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

西門子多個(gè)產(chǎn)品存在安全問題,部分補(bǔ)丁已釋放

責(zé)任編輯:editor005

作者:cindy

2015-07-24 13:59:45

摘自:securityweek

受影響的版本安卓版SIMATIC WinCC Sm@rtClient : 01 00 01 00之前所有版本安卓版SIMATIC WinCC Sm@rtClient Lite : 01 00 01 00之前所有版本 

西門子近日發(fā)布了有關(guān)軟件和固件的安全更新,稱公司多個(gè)產(chǎn)品都存在安全問題,建議用戶盡快更新。

ICS-CERT和西門子發(fā)布公告稱,SIPROTEC 4和SIPROTEC Compact設(shè)備近來一直受漏洞困擾,某些情況下可被利用于Dos攻擊。這些設(shè)備都可以用來為變電站和其他應(yīng)用程序提供保護(hù)、控制、測量以及自動化功能。

漏洞一:Dos漏洞

攻擊者可以利用CVE-2015-5374漏洞向設(shè)備50000/UDP端口發(fā)送一個(gè)特制的數(shù)據(jù)包,然后遠(yuǎn)程對設(shè)備發(fā)動Dos攻擊。

受影響的版本

SIPROTEC 4 和 SIPROTEC Compact產(chǎn)品EN100 Ethernet型號、4.24及其之前版本的產(chǎn)品

目前西門子公司已經(jīng)將其進(jìn)行了補(bǔ)丁,4.25版本、EN100 Ethernet型號的產(chǎn)品已無安全隱患。

漏洞二:安卓應(yīng)用程序漏洞

第二個(gè)漏洞是本地利用漏洞,影響的是SIMATIC WinCC Sm@rtClient安卓應(yīng)用程序。Sm@rtClient應(yīng)用程序和Sm@rtServer設(shè)計(jì)的初衷是為了能讓用戶在移動設(shè)備上遠(yuǎn)程操縱和監(jiān)視 SIMATIC的人機(jī)交換系統(tǒng)。而不幸的是,被發(fā)現(xiàn)存在了一個(gè)安全漏洞,攻擊者可以本地訪問Sm@rtClient應(yīng)用程序,竊取登錄Sm@rtServer的憑證。

受影響的版本

安卓版SIMATIC WinCC Sm@rtClient : 01.00.01.00之前所有版本安卓版SIMATIC WinCC Sm@rtClient Lite : 01.00.01.00之前所有版本

SIMATIC WinCC Sm@rtClient 01.00.01.00版本已經(jīng)打上補(bǔ)丁,建議用戶盡快更新。

漏洞三:POODLE漏洞

運(yùn)行ROS 和ROX操作系統(tǒng)的RuggedCom設(shè)備均可能會被攻擊者發(fā)動POODLE(Padding Oracle On Downgraded Legacy Encryption)攻擊。POODLE可被中間人攻擊者利用,竊取加密通信中的敏感信息。

攻擊者可利用該漏洞劫持設(shè)備的web會話,訪問設(shè)備的管理功能模塊,甚至還可以提升用戶權(quán)限。

受影響的版本

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 运城市| 昌宁县| 清镇市| 阿拉善盟| 内乡县| 天祝| 宁远县| 平塘县| 常州市| 泰和县| 邯郸县| 台安县| 武清区| 定西市| 江源县| 南乐县| 鄂州市| 丹江口市| 沾益县| 和平区| 民勤县| 八宿县| 贵州省| 龙陵县| 项城市| 乾安县| 柞水县| 惠来县| 松溪县| 柳林县| 安溪县| 伊吾县| 湖北省| 南汇区| 肇庆市| 个旧市| 富源县| 合川市| 德庆县| 德安县| 张家口市|