91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

德國(guó)油罐監(jiān)控設(shè)備存在嚴(yán)重漏洞 黑客易訪問(wèn)基于web的配置界面

pIuy_EAQapp ? 來(lái)源:YXQ ? 2019-06-14 14:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一家德國(guó)的油罐測(cè)量系統(tǒng)制造商的部分產(chǎn)品存在嚴(yán)重漏洞,黑客易訪問(wèn)基于web的配置界面。

據(jù)外媒報(bào)道,Tecson/GOK的油罐監(jiān)控設(shè)備中存在一個(gè)嚴(yán)重的漏洞,供應(yīng)商已經(jīng)發(fā)布了補(bǔ)丁,并指出受影響的設(shè)備不足1000臺(tái)。Tecson是一家德國(guó)的油罐測(cè)量系統(tǒng)制造商,產(chǎn)品有油罐顯示器、液位探頭和遠(yuǎn)程監(jiān)控等。

安全研究員Maxim Rupp發(fā)現(xiàn),一些Tecson設(shè)備受到一個(gè)漏洞的影響,該漏洞允許攻擊者在不需要憑證的情況下訪問(wèn)基于web的配置界面。攻擊者只需要知道web服務(wù)器上的特定URL和有效請(qǐng)求的格式,就可以訪問(wèn)配置接口并查看和修改設(shè)置。黑客可完全訪問(wèn)設(shè)備的基于web的配置界面,如密碼、報(bào)警參數(shù)和輸出狀態(tài)等設(shè)置。這可能會(huì)對(duì)設(shè)備的運(yùn)行產(chǎn)生負(fù)面影響,有助于黑客進(jìn)一步攻擊工業(yè)控制過(guò)程。

漏洞為CVE-2019-12254,CVSS評(píng)分9.8,影響LX-Net、LX-Q-Net、e-litro net、SmartBox4 LAN和SmartBox4 pro LAN油罐監(jiān)控產(chǎn)品。固件版本6.3解決了這個(gè)安全漏洞,另外,可以通過(guò)禁用端口轉(zhuǎn)發(fā)和遠(yuǎn)程訪問(wèn)設(shè)備來(lái)防止攻擊。

Rupp表示,在得知漏洞存在后,供應(yīng)商花了大約一個(gè)月時(shí)間修復(fù)了該漏洞。雖然有一些設(shè)備暴露在互聯(lián)網(wǎng)上,但這些系統(tǒng)通常只能通過(guò)本地網(wǎng)絡(luò)訪問(wèn)。Tecson表示,受影響的產(chǎn)品主要部署在德國(guó),奧地利和比利時(shí)的組織使用率不到5%。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    23096
  • 監(jiān)控設(shè)備
    +關(guān)注

    關(guān)注

    0

    文章

    102

    瀏覽量

    13606

原文標(biāo)題:油罐監(jiān)控設(shè)備存在嚴(yán)重漏洞,易受黑客攻擊

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    AI數(shù)據(jù)機(jī)房液冷設(shè)備監(jiān)控管理平臺(tái)解決方案

    隨著機(jī)房向高密度、高功耗、綠色低碳升級(jí),液冷循環(huán)系統(tǒng)成為設(shè)備穩(wěn)定運(yùn)行的核心支撐。當(dāng)前液冷設(shè)備存在監(jiān)控碎片化、預(yù)警滯后、運(yùn)維被動(dòng)、能效不可視、系統(tǒng)數(shù)據(jù)不通等痛點(diǎn),
    的頭像 發(fā)表于 02-26 11:36 ?46次閱讀

    Python運(yùn)行本地Web服務(wù)并實(shí)現(xiàn)遠(yuǎn)程訪問(wèn)

    本文介紹使用Python搭建本地Web服務(wù)并結(jié)合 ZeroNews 實(shí)現(xiàn)公網(wǎng)訪問(wèn)。
    的頭像 發(fā)表于 02-06 11:39 ?157次閱讀
    Python運(yùn)行本地<b class='flag-5'>Web</b>服務(wù)并實(shí)現(xiàn)遠(yuǎn)程<b class='flag-5'>訪問(wèn)</b>

    行業(yè)觀察 | 微軟1月修復(fù)112個(gè)漏洞,其中1個(gè)正被黑客主動(dòng)利用

    2026年1月微軟“補(bǔ)丁星期二”正式推送,本次共發(fā)布了112個(gè)微軟安全補(bǔ)丁,并重新發(fā)布了3個(gè)非微軟漏洞公告。此次更新范圍廣泛,涉及Windows核心組件、遠(yuǎn)程訪問(wèn)服務(wù)、文件系統(tǒng)及Office生產(chǎn)力
    的頭像 發(fā)表于 01-22 16:58 ?1314次閱讀
    行業(yè)觀察 | 微軟1月修復(fù)112個(gè)<b class='flag-5'>漏洞</b>,其中1個(gè)正被<b class='flag-5'>黑客</b>主動(dòng)利用

    CoolMonitor 監(jiān)控系統(tǒng)部署及公網(wǎng)訪問(wèn)方案

    現(xiàn)代的界面設(shè)計(jì)。 功能特點(diǎn) 多種監(jiān)控類(lèi)型:支持HTTP/HTTPS網(wǎng)站、API接口、HTTPS證書(shū)過(guò)期、TCP端口、MySQL/Redis數(shù)據(jù)庫(kù)等多種監(jiān)控 推送監(jiān)控:支持被動(dòng)接收客戶端
    的頭像 發(fā)表于 01-19 14:42 ?847次閱讀
    CoolMonitor <b class='flag-5'>監(jiān)控</b>系統(tǒng)部署及公網(wǎng)<b class='flag-5'>訪問(wèn)</b>方案

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿可以被攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。 因此,嵌入式軟件開(kāi)發(fā)人員應(yīng)該了解不同類(lèi)型的安全漏洞——特別是代碼注入。 術(shù)語(yǔ)“代碼注入”意味著對(duì)程序的常規(guī)
    發(fā)表于 12-22 12:53

    電能質(zhì)量在線監(jiān)測(cè)裝置能遠(yuǎn)程配置通信參數(shù)嗎?

    ≥1000 元)。 一、遠(yuǎn)程配置的實(shí)現(xiàn)方式 實(shí)現(xiàn)途徑 適用場(chǎng)景 典型操作方式 Web 界面 局域網(wǎng) / 公網(wǎng)可訪問(wèn) 通過(guò)瀏覽器輸入裝置 IP,登錄后在 "系統(tǒng)設(shè)置 - 通訊設(shè)置" 中修
    的頭像 發(fā)表于 12-12 16:01 ?403次閱讀
    電能質(zhì)量在線監(jiān)測(cè)裝置能遠(yuǎn)程<b class='flag-5'>配置</b>通信參數(shù)嗎?

    從零構(gòu)建安全的Web服務(wù)器配置

    作為一名運(yùn)維工程師,你是否曾在凌晨三點(diǎn)被緊急電話叫醒,只因網(wǎng)站遭受了XSS攻擊?是否曾因?yàn)橐粋€(gè)簡(jiǎn)單的配置疏漏,導(dǎo)致用戶數(shù)據(jù)泄露而焦頭爛額?今天,我要分享的不是那些老生常談的防火墻配置,而是一套能讓你的Web應(yīng)用安全等級(jí)瞬間提升8
    的頭像 發(fā)表于 09-09 15:49 ?975次閱讀

    Docker生產(chǎn)環(huán)境安全配置指南

    據(jù)統(tǒng)計(jì),超過(guò)60%的企業(yè)在Docker生產(chǎn)環(huán)境中存在嚴(yán)重安全漏洞。本文將揭示那些容易被忽視但致命的安全隱患,并提供完整的企業(yè)級(jí)解決方案。
    的頭像 發(fā)表于 09-02 16:27 ?1112次閱讀

    工業(yè)組態(tài)平臺(tái)如何助力企業(yè)提升設(shè)備監(jiān)控管理水平

    工業(yè)組態(tài)平臺(tái)是一種用于工業(yè)可視化領(lǐng)域的軟件工具,其核心在于通過(guò)圖形化、配置化的方式快速構(gòu)建工業(yè)監(jiān)控系統(tǒng),實(shí)現(xiàn)對(duì)設(shè)備、生產(chǎn)過(guò)程的實(shí)時(shí)監(jiān)控、數(shù)據(jù)采集、控制邏輯
    的頭像 發(fā)表于 08-13 16:57 ?464次閱讀
    工業(yè)組態(tài)平臺(tái)如何助力企業(yè)提升<b class='flag-5'>設(shè)備</b><b class='flag-5'>監(jiān)控</b>管理水平

    IG502的LAN口無(wú)法登錄路由器配置頁(yè)面怎么解決?

    我正在使用IG502,可是LAN口無(wú)法登錄路由器配置頁(yè)面,具體情況如下: 1.wan口聯(lián)網(wǎng),可通過(guò)登錄device manager遠(yuǎn)程登錄web界面。 2.wan口拔掉網(wǎng)線,lan口與同一網(wǎng)段的pc
    發(fā)表于 08-05 06:00

    WEB組態(tài)物聯(lián)網(wǎng)平臺(tái)是什么?有什么功能?

    、流程控制等操作,無(wú)需安裝本地客戶端。 核心特點(diǎn) : Web化部署 :基于B/S架構(gòu),用戶通過(guò)瀏覽器即可訪問(wèn),降低部署和維護(hù)成本。 組態(tài)化配置 :提供拖拽式界面設(shè)計(jì)工具,用戶可快速搭建
    的頭像 發(fā)表于 06-17 15:25 ?976次閱讀

    如何配置Linux防火墻和Web服務(wù)器

    在當(dāng)今數(shù)字化時(shí)代,網(wǎng)絡(luò)安全顯得尤為重要。Linux作為一種開(kāi)源操作系統(tǒng),廣泛應(yīng)用于服務(wù)器管理和網(wǎng)絡(luò)配置中。本篇文章將詳細(xì)介紹如何配置Linux防火墻和Web服務(wù)器,確保內(nèi)網(wǎng)與外網(wǎng)的安全訪問(wèn)
    的頭像 發(fā)表于 05-24 15:26 ?1884次閱讀
    如何<b class='flag-5'>配置</b>Linux防火墻和<b class='flag-5'>Web</b>服務(wù)器

    在PLC中創(chuàng)建基于Web的人機(jī)界面可視化

    在工業(yè) 4.0 和工業(yè)物聯(lián)網(wǎng)(IIoT)時(shí)代,無(wú)縫連接與實(shí)時(shí)監(jiān)控對(duì)于高效工業(yè)流程至關(guān)重要。然而,該領(lǐng)域的一個(gè)常見(jiàn)挑戰(zhàn)是快速訪問(wèn) HMI 可視化界面,尤其是在處理分散在工廠各處的多種 PLC 時(shí),或
    的頭像 發(fā)表于 05-06 10:00 ?4148次閱讀
    在PLC中創(chuàng)建基于<b class='flag-5'>Web</b>的人機(jī)<b class='flag-5'>界面</b>可視化

    投資7億元!德國(guó)工業(yè)傳感器巨頭德國(guó)福門(mén)在華建設(shè)生產(chǎn)研發(fā)基地

    ? ? 近日,又一家全球傳感器巨頭在中國(guó)建設(shè)本土生產(chǎn)研發(fā)基地。 ? ? 4月15日,德國(guó)福門(mén)智能傳感器生產(chǎn)研發(fā)基地在蘇州工業(yè)園區(qū)奠基。資料顯示,該項(xiàng)目是福門(mén)在中國(guó)的首個(gè)生產(chǎn)研發(fā)基地,總投資約1億
    的頭像 發(fā)表于 04-17 19:15 ?2558次閱讀
    投資7億元!<b class='flag-5'>德國(guó)</b>工業(yè)傳感器巨頭<b class='flag-5'>德國(guó)</b><b class='flag-5'>易</b>福門(mén)在華建設(shè)生產(chǎn)研發(fā)基地

    樹(shù)莓派新玩法:基于WiFi的CPU溫度與內(nèi)存使用Web-GUI監(jiān)控系統(tǒng)

    RaspberryPi是一款靈活強(qiáng)大的硬件平臺(tái),適用于各種創(chuàng)意項(xiàng)目,而性能監(jiān)控則是確保其高效運(yùn)行的關(guān)鍵。本文介紹了一款基于NiceGUI和Python構(gòu)建的圖形用戶界面(GUI),允許用戶通過(guò)
    的頭像 發(fā)表于 03-25 16:39 ?997次閱讀
    樹(shù)莓派新玩法:基于WiFi的CPU溫度與內(nèi)存使用<b class='flag-5'>Web</b>-GUI<b class='flag-5'>監(jiān)控</b>系統(tǒng)