91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

施耐德電氣軟件存在遠(yuǎn)程代碼執(zhí)行漏洞

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-05-09 11:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡(luò)安全公司 Tenable 2018年5月2日披露,兩款施耐德電氣軟件存在遠(yuǎn)程代碼執(zhí)行漏洞,可能會(huì)被黑客利用干擾或破壞發(fā)電廠、供水系統(tǒng)和太陽能設(shè)施等基礎(chǔ)設(shè)施。

存在漏洞的施耐德電氣軟件

這兩款軟件可以幫助人們對(duì)機(jī)器進(jìn)行編程并確保關(guān)鍵基礎(chǔ)設(shè)施的順利運(yùn)作,它們分別是:

工具集 InduSoft Web Studio——旨在開發(fā)人機(jī)接口 (HMI)、監(jiān)視控制和數(shù)據(jù)采集 (SCADA) 系統(tǒng)以及嵌入式工具解決方案。

InTouch Machine Edition——HMI/SCADA 開發(fā)工具,可用于高階應(yīng)用以及小型嵌入式設(shè)備。

這類軟件用于為人機(jī)接口(HMI)和數(shù)據(jù)采集與監(jiān)控系統(tǒng)(SCADA)開發(fā)并構(gòu)建應(yīng)用程序,常常出現(xiàn)在全球各地的制造、油氣、給水排水、汽車、自動(dòng)化構(gòu)建和再生能源行業(yè)中。

此次的遠(yuǎn)程代碼執(zhí)行漏洞和兩個(gè)工具中的一個(gè)功能有關(guān),該功能允許 HMI 客戶端讀取并寫入標(biāo)簽并監(jiān)控警報(bào)和事件消息。

漏洞影響

Tenable 公司表示,這些工具集受一個(gè)棧緩沖區(qū)溢出漏洞的影響,攻擊者無需憑證就能利用該漏洞攻擊施耐德電氣軟件,默認(rèn)位于 TCP 端口1234上的 IWS Runtime Data Server 服務(wù),研究人員表示,如果攻擊者能夠連接到目標(biāo)設(shè)備上的端口1234,那么就能遠(yuǎn)程利用該漏洞。入侵設(shè)備之后,攻擊者可能會(huì)在組織機(jī)構(gòu)的網(wǎng)絡(luò)內(nèi)橫向移動(dòng)執(zhí)行其它攻擊。

關(guān)鍵基礎(chǔ)設(shè)施已經(jīng)成為破壞型黑客的主要目標(biāo),而 Tenable 公司發(fā)現(xiàn)的漏洞可能會(huì)造成大規(guī)模的網(wǎng)絡(luò)攻擊,該公司首席產(chǎn)品官戴夫·科爾在聲明中表示,這個(gè)漏洞相當(dāng)嚴(yán)重,網(wǎng)絡(luò)攻擊者利用該漏洞可能對(duì)關(guān)鍵任務(wù)系統(tǒng)造成嚴(yán)重的損害,例如對(duì)設(shè)備重新編程就可能會(huì)導(dǎo)致設(shè)備出現(xiàn)各種問題,進(jìn)而實(shí)施間諜活動(dòng)等。

該漏洞影響 InduSoft Web Studio v8.1 及之前版本和 InTouch Machine Edition 2017 v8.1 及之前版本。施耐德電氣已為這兩款產(chǎn)品發(fā)布 v8.1 SP1 修復(fù)了該漏洞。

目前尚不清楚有多少個(gè)系統(tǒng)為軟件打了補(bǔ)丁。Tenable 公司的研究人員表示,他們目前尚未發(fā)現(xiàn)網(wǎng)絡(luò)攻擊利用這個(gè)漏洞,但也沒有辦法確切地知道,除非有受害者站出來披露。

此次漏洞易被修復(fù)

對(duì)關(guān)鍵基礎(chǔ)設(shè)施行業(yè)而言,修復(fù)通常比較麻煩和困難,因?yàn)楣S和發(fā)電廠無法花時(shí)間關(guān)閉系統(tǒng)來應(yīng)用安全補(bǔ)丁,但與大多數(shù)關(guān)鍵基礎(chǔ)設(shè)施系統(tǒng)不同的是,此次的漏洞更易被修復(fù),因?yàn)檫@里涉及的是Window設(shè)備,更新起來相對(duì)容易。

施耐德電氣為關(guān)鍵基礎(chǔ)設(shè)施開發(fā)數(shù)字工具,其軟件在中國、澳大利亞、美國和西歐得到廣泛采用。

醫(yī)院和城市等領(lǐng)域較為依賴于技術(shù),因此針對(duì)關(guān)鍵基礎(chǔ)設(shè)施的黑客攻擊比普通的網(wǎng)絡(luò)攻擊更令人擔(dān)憂。施耐德電氣于2018年4月6日發(fā)布了補(bǔ)丁,并敦促受影響的客戶迅速打補(bǔ)丁,以免被攻擊者利用。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15963
  • 施耐德
    +關(guān)注

    關(guān)注

    5

    文章

    168

    瀏覽量

    24960

原文標(biāo)題:施耐德電氣軟件被曝遠(yuǎn)程代碼執(zhí)行漏洞

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    分析嵌入式軟件代碼漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿可以被攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是
    發(fā)表于 12-22 12:53

    施耐德電氣亮相2025可持續(xù)全球領(lǐng)導(dǎo)者大會(huì)

    2025可持續(xù)全球領(lǐng)導(dǎo)者大會(huì)于10月16日-18日順利召開。施耐德電氣執(zhí)行副總裁、中國及東亞區(qū)總裁尹正發(fā)表主題演講。
    的頭像 發(fā)表于 10-28 17:28 ?1210次閱讀

    2025施耐德電氣創(chuàng)贏計(jì)劃第六季創(chuàng)新日成功舉辦

    由工業(yè)和信息化部國際經(jīng)濟(jì)技術(shù)合作中心與施耐德電氣共同主辦的“2025施耐德電氣創(chuàng)贏計(jì)劃·第六季創(chuàng)新日”在上海舉辦。
    的頭像 發(fā)表于 10-28 17:24 ?1252次閱讀

    施耐德電氣創(chuàng)新模式正朝向精益轉(zhuǎn)型

    近日,施耐德電氣正式發(fā)布Modicon M310M運(yùn)動(dòng)控制器。這意味著本土研發(fā)的全新一代機(jī)器運(yùn)動(dòng)控制“黃金四件套”整體解決方案已全面推向市場(chǎng)。
    的頭像 發(fā)表于 09-25 16:05 ?909次閱讀

    施耐德電氣如何助力媒體行業(yè)數(shù)據(jù)中心節(jié)能改造

    當(dāng)老舊機(jī)房PUE值始終高于行業(yè)紅線,徘徊在1.46的高位,在2024年末,某有線公司通過施耐德電氣伙伴公司上海卓運(yùn)信息工程有限公司,向施耐德電氣發(fā)出獨(dú)特邀約,希望以
    的頭像 發(fā)表于 09-06 14:14 ?1427次閱讀

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    -CVE-2025-53779:WindowsKerberos漏洞,允許攻擊者將權(quán)限提升至域管理員。?13個(gè)嚴(yán)重漏洞:-9個(gè)遠(yuǎn)程代碼執(zhí)行
    的頭像 發(fā)表于 08-25 17:48 ?2404次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,微軟發(fā)布2025年8月安全更新

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國1700余臺(tái)面臨勒索軟件威脅

    8.x版本,允許未經(jīng)身份驗(yàn)證的遠(yuǎn)程攻擊者在虛擬環(huán)境中執(zhí)行任意代碼、提升權(quán)限或傳播勒索軟件等。更令人擔(dān)憂的是,該漏洞利用難度極低,且相關(guān)利用
    的頭像 發(fā)表于 08-14 16:58 ?2004次閱讀
    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危<b class='flag-5'>漏洞</b>,中國1700余臺(tái)面臨勒索<b class='flag-5'>軟件</b>威脅

    施耐德電氣推出EcoStruxure邊緣智能盒

    在7月26日開幕的世界人工智能大會(huì)(WAIC 2025)上,施耐德電氣重磅發(fā)布軟硬件一體化的智能邊緣控制設(shè)備EcoStruxure 邊緣智能盒(EcoStruxure AI BOX Solutions)。
    的頭像 發(fā)表于 07-30 10:11 ?861次閱讀

    施耐德電氣與奇安信共建技術(shù)本地化創(chuàng)新中心

    地滿足中國市場(chǎng)數(shù)字經(jīng)濟(jì)的快速發(fā)展需求。 施耐德電氣與奇安信集團(tuán)正式簽署了戰(zhàn)略合作協(xié)議,并攜手生態(tài)伙伴共同推進(jìn)技術(shù)本地化創(chuàng)新生態(tài)建設(shè)。 施耐德電氣全球
    的頭像 發(fā)表于 07-10 19:01 ?1068次閱讀
    <b class='flag-5'>施耐德</b><b class='flag-5'>電氣</b>與奇安信共建技術(shù)本地化創(chuàng)新中心

    施耐德電氣與英偉達(dá)深化合作

    近日,施耐德電氣宣布與英偉達(dá)深化合作,旨在滿足市場(chǎng)對(duì)可持續(xù)、AI就緒基礎(chǔ)設(shè)施日益增長(zhǎng)的需求。
    的頭像 發(fā)表于 06-24 15:02 ?1296次閱讀

    施耐德電氣推動(dòng)釀造行業(yè)數(shù)字化轉(zhuǎn)型

    面對(duì)重重困“難”,施耐德電氣帶著破解之道走進(jìn)現(xiàn)代黃酒工廠!
    的頭像 發(fā)表于 06-09 15:07 ?1042次閱讀

    施耐德電氣創(chuàng)贏計(jì)劃第六季正式啟動(dòng)

    由工業(yè)和信息化部國際經(jīng)濟(jì)技術(shù)合作中心與施耐德電氣共同主辦的創(chuàng)贏計(jì)劃第六季正式啟動(dòng)。
    的頭像 發(fā)表于 06-04 14:17 ?982次閱讀

    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠(yuǎn)程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠(yuǎn)程桌面網(wǎng)關(guān)服務(wù)DoS
    的頭像 發(fā)表于 05-16 17:35 ?934次閱讀
    官方實(shí)錘,微軟<b class='flag-5'>遠(yuǎn)程</b>桌面爆高危<b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)安全告急!

    施耐德電氣新型電力系統(tǒng)創(chuàng)新中心正式啟用

    近日,施耐德電氣新型電力系統(tǒng)創(chuàng)新中心開幕儀式在蘇州高新區(qū)舉行。
    的頭像 發(fā)表于 04-19 16:51 ?1391次閱讀

    施耐德電氣亮相2025漢諾威工業(yè)博覽會(huì)

    今年的漢諾威現(xiàn)場(chǎng),施耐德電氣以“連接產(chǎn)業(yè)價(jià)值鏈,共塑工業(yè)影響力”為主題,打造了一座匯聚前沿科技的“循環(huán)制造園區(qū)”。
    的頭像 發(fā)表于 04-03 13:49 ?889次閱讀