精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

西門子多個(gè)產(chǎn)品存在安全問題,部分補(bǔ)丁已釋放

責(zé)任編輯:editor005

作者:cindy

2015-07-24 13:59:45

摘自:securityweek

受影響的版本安卓版SIMATIC WinCC Sm@rtClient : 01 00 01 00之前所有版本安卓版SIMATIC WinCC Sm@rtClient Lite : 01 00 01 00之前所有版本 

西門子近日發(fā)布了有關(guān)軟件和固件的安全更新,稱公司多個(gè)產(chǎn)品都存在安全問題,建議用戶盡快更新。

ICS-CERT和西門子發(fā)布公告稱,SIPROTEC 4和SIPROTEC Compact設(shè)備近來一直受漏洞困擾,某些情況下可被利用于Dos攻擊。這些設(shè)備都可以用來為變電站和其他應(yīng)用程序提供保護(hù)、控制、測量以及自動化功能。

漏洞一:Dos漏洞

攻擊者可以利用CVE-2015-5374漏洞向設(shè)備50000/UDP端口發(fā)送一個(gè)特制的數(shù)據(jù)包,然后遠(yuǎn)程對設(shè)備發(fā)動Dos攻擊。

受影響的版本

SIPROTEC 4 和 SIPROTEC Compact產(chǎn)品EN100 Ethernet型號、4.24及其之前版本的產(chǎn)品

目前西門子公司已經(jīng)將其進(jìn)行了補(bǔ)丁,4.25版本、EN100 Ethernet型號的產(chǎn)品已無安全隱患。

漏洞二:安卓應(yīng)用程序漏洞

第二個(gè)漏洞是本地利用漏洞,影響的是SIMATIC WinCC Sm@rtClient安卓應(yīng)用程序。Sm@rtClient應(yīng)用程序和Sm@rtServer設(shè)計(jì)的初衷是為了能讓用戶在移動設(shè)備上遠(yuǎn)程操縱和監(jiān)視 SIMATIC的人機(jī)交換系統(tǒng)。而不幸的是,被發(fā)現(xiàn)存在了一個(gè)安全漏洞,攻擊者可以本地訪問Sm@rtClient應(yīng)用程序,竊取登錄Sm@rtServer的憑證。

受影響的版本

安卓版SIMATIC WinCC Sm@rtClient : 01.00.01.00之前所有版本安卓版SIMATIC WinCC Sm@rtClient Lite : 01.00.01.00之前所有版本

SIMATIC WinCC Sm@rtClient 01.00.01.00版本已經(jīng)打上補(bǔ)丁,建議用戶盡快更新。

漏洞三:POODLE漏洞

運(yùn)行ROS 和ROX操作系統(tǒng)的RuggedCom設(shè)備均可能會被攻擊者發(fā)動POODLE(Padding Oracle On Downgraded Legacy Encryption)攻擊。POODLE可被中間人攻擊者利用,竊取加密通信中的敏感信息。

攻擊者可利用該漏洞劫持設(shè)備的web會話,訪問設(shè)備的管理功能模塊,甚至還可以提升用戶權(quán)限。

受影響的版本

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 和平区| 浦县| 界首市| 偃师市| 宜章县| 井冈山市| 郁南县| 舞阳县| 德钦县| 富川| 湘潭县| 盐池县| 蛟河市| 襄城县| 土默特左旗| 东乌珠穆沁旗| 洞头县| 麦盖提县| 凤翔县| 淮安市| 汉源县| 海兴县| 铜山县| 沙坪坝区| 望城县| 石河子市| 玉屏| 金平| 仁布县| 咸阳市| 从江县| 鹤庆县| 郓城县| 深州市| 新龙县| 浮梁县| 重庆市| 灵璧县| 铜鼓县| 衡山县| 法库县|