91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

施耐德定級硬編碼漏洞為“嚴(yán)重”,已發(fā)布修復(fù)建議

姚小熊27 ? 來源:施耐德 ? 作者:施耐德 ? 2020-06-16 10:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,施耐德電氣最新發(fā)布的安全公告中,公開致謝頂象洞見安全實驗室發(fā)現(xiàn)并協(xié)助成功修復(fù)硬編碼漏洞(CVE-2020-7498)。公告中施耐德電氣將該漏洞定級為“嚴(yán)重”,攻擊者利用該漏洞,可對PLC設(shè)備進行重啟、植入惡意軟件,甚至損壞設(shè)備。

目前施耐德電氣已發(fā)布修復(fù)建議,建議用戶盡快升級修復(fù)。

頂象洞見安全實驗室研究員發(fā)現(xiàn),施耐德電氣旗下莫迪康M580、M340、Momentum、Quantum和Premium 等型號PLC的固件升級包中,包含多個硬編碼賬號和密碼。這些硬編碼的賬號和密碼沒有經(jīng)過任何的存儲保護和傳輸保護,可以輕易的被逆向工程或者網(wǎng)絡(luò)抓包的方式捕獲到。

該漏洞的在CVSS3.0的基礎(chǔ)分中被評為滿分10分(嚴(yán)重等級)。

該漏洞進而導(dǎo)致如下嚴(yán)重后果:

1、設(shè)備被植入惡意軟件,比如勒索軟件等;

2、攻擊者登錄進FTP后利用重啟等命令對PLC進行拒絕服務(wù)攻擊,造成設(shè)備不能正常工作;

3、攻擊者惡意升級使得設(shè)備固件損壞從而造成設(shè)備報廢,無法通過正常升級手段恢復(fù)。

頂象工控安全團隊第一時間向施耐德電氣提交了漏洞細節(jié),并提供緊急修復(fù)方案:

1、在防火墻中加入對FTP協(xié)議(TCP端口21默認(rèn))的過濾,禁止外網(wǎng)訪問PLC設(shè)備的FTP服務(wù)。

2、在部分PLC中使用EcoStruxureControl Expert關(guān)閉PLC設(shè)備的FTP服務(wù)。

洞見安全實驗室是頂象面向工控領(lǐng)域的一個實驗室,提供立體的風(fēng)險感知和威脅預(yù)警服務(wù)。幫助企業(yè)提前做好安全防護,進而幫助客戶構(gòu)建自主可控的安全體系,實現(xiàn)創(chuàng)新業(yè)務(wù)可持續(xù)的增長。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 編碼
    +關(guān)注

    關(guān)注

    6

    文章

    1039

    瀏覽量

    56962
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15953
  • 施耐德
    +關(guān)注

    關(guān)注

    5

    文章

    168

    瀏覽量

    24921
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    curl中的TFTP實現(xiàn):整數(shù)下溢導(dǎo)致堆內(nèi)存越界讀取漏洞

    發(fā)送給惡意的 TFTP 服務(wù)器。 然而,curl 的開發(fā)團隊在評估后認(rèn)為,該漏洞嚴(yán)重 LOW(低) ,甚至僅被視為一個普通的 Bug。主要原因如下: 觸發(fā)條件苛刻 :需要同時滿足多個不太常見
    發(fā)表于 02-19 13:55

    行業(yè)觀察 | 微軟1月修復(fù)112個漏洞,其中1個正被黑客主動利用

    套件等多個關(guān)鍵領(lǐng)域,需要IT團隊高度重視并有序部署。本月修復(fù)漏洞中,確認(rèn)存在1個被主動利用的“零日漏洞”(CVE-2026-20805)。此外,微軟還將多個
    的頭像 發(fā)表于 01-22 16:58 ?1290次閱讀
    行業(yè)觀察 | 微軟1月<b class='flag-5'>修復(fù)</b>112個<b class='flag-5'>漏洞</b>,其中1個正被黑客主動利用

    KiCad 9.0.7 正式發(fā)布!

    “?KiCad 9.0.7 正式發(fā)布!該版本主要修復(fù) 9.0.6 帶來幾個比較嚴(yán)重的 Bug,建議升級。 ? ” ? ? KiCad 9.0.7 版正式
    的頭像 發(fā)表于 01-06 11:16 ?2263次閱讀

    發(fā)布應(yīng)用催促加急撤銷審核

    “審核意見”欄查看審核結(jié)果。點擊“審核報告”,可查看詳細內(nèi)容并根據(jù)報告內(nèi)容修復(fù)問題。不影響版本后續(xù)正常發(fā)布,請在下個版本修復(fù)問題。 本文參考鴻蒙官方文檔
    發(fā)表于 12-26 10:43

    行業(yè)觀察 | 微軟2025年末高危漏洞更新,57項關(guān)鍵修復(fù)與安全策略指南

    微軟在2025年最后一次“補丁星期二”中發(fā)布了57項安全修復(fù),涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多項文件系統(tǒng)與驅(qū)動組件。本次更新中
    的頭像 發(fā)表于 12-11 16:59 ?1391次閱讀
    行業(yè)觀察 | 微軟2025年末高危<b class='flag-5'>漏洞</b>更新,57項關(guān)鍵<b class='flag-5'>修復(fù)</b>與安全策略指南

    發(fā)布元服務(wù)提交審核

    “審核意見”欄查看審核結(jié)果。點擊“審核報告”,可查看詳細內(nèi)容并根據(jù)報告內(nèi)容修復(fù)問題。不影響版本后續(xù)正常發(fā)布,請在下個版本修復(fù)問題。 本文參考鴻蒙官方文檔
    發(fā)表于 12-04 14:23

    發(fā)布元服務(wù)配置隱私說明

    。 使用場景視頻:支持.mov,.mp4,.MOV,.MP4格式(編碼格式h.264),大小不超過500MB。 權(quán)限使用理由:參考軟件包中module.json5文件的reason字段填寫規(guī)范填寫,如果系統(tǒng)自動填充了reas
    發(fā)表于 11-24 15:19

    KiCad 9.0.6 正式發(fā)布!

    “ ? KiCad 9.0.6 正式發(fā)布!該版本主要修復(fù) 9.0.5 帶來幾個比較嚴(yán)重的 Bug,建議升級。 ? ” ? KiCad 9.0.6 版正式
    的頭像 發(fā)表于 10-31 11:17 ?3032次閱讀
    KiCad 9.0.6 正式<b class='flag-5'>發(fā)布</b>!

    行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟發(fā)布10月高危漏洞更新

    微軟于2025年10月的“補丁星期二”發(fā)布了175個漏洞修復(fù)更新,覆蓋Windows、Office、Azure、ExchangeServer、VisualStudio等核心產(chǎn)品。本次更新包含2個
    的頭像 發(fā)表于 10-16 16:57 ?1846次閱讀
    行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟<b class='flag-5'>發(fā)布</b>10月高危<b class='flag-5'>漏洞</b>更新

    施耐德電氣創(chuàng)新模式正朝向精益轉(zhuǎn)型

    近日,施耐德電氣正式發(fā)布Modicon M310M運動控制器。這意味著本土研發(fā)的全新一代機器運動控制“黃金四件套”整體解決方案全面推向市場。
    的頭像 發(fā)表于 09-25 16:05 ?857次閱讀

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    微軟于2025年9月的“補丁星期二”發(fā)布了81個漏洞修復(fù)更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產(chǎn)品。本次更新修復(fù)了2個已被公開披露的零日
    的頭像 發(fā)表于 09-12 17:05 ?3527次閱讀
    行業(yè)觀察 | 微軟<b class='flag-5'>發(fā)布</b>高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    微軟2025年8月的“補丁星期二”發(fā)布了針對Windows、Office、SQLServer、Exchange、Azure等產(chǎn)品的107個漏洞修復(fù)更新。本月更新包含:?1個公開披露
    的頭像 發(fā)表于 08-25 17:48 ?2336次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,微軟<b class='flag-5'>發(fā)布</b>2025年8月安全更新

    如何維護i.MX6ULL的安全內(nèi)核?

    隨著即將出臺的 EU RED 3(3)def 和 EN 18031 法規(guī),修復(fù)已知的漏洞至關(guān)重要。對于基于 i.MX 6ULL 的系統(tǒng),在實踐中如何做到這一點? 我們目前
    發(fā)表于 04-01 08:28

    LS1046A編碼RCW無法更改怎么解決?

    我們有一個基于 LS1046A 和 LS1046ARDB 的定制設(shè)計板作為參考設(shè)計。定制板是 “裸機” 的,上面沒有編程。因此,我們將引導(dǎo)源字設(shè)置 0x9F 并嘗試用新設(shè)置覆蓋編碼 RCW,以便
    發(fā)表于 03-21 07:25

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務(wù)升級來修復(fù)
    的頭像 發(fā)表于 03-18 18:02 ?1050次閱讀