91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

西門子ICS軟件中的漏洞遭披露,難以阻止黑客利用漏洞

pIuy_EAQapp ? 來源:YXQ ? 2019-07-16 15:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒報道,安全公司Tenable的研究人員在西門子軟件平臺STEP 7 TIA Portal中發(fā)現(xiàn)了一個新的漏洞(CVE-2019-10915),該平臺用于維護核電站等大型關鍵基礎設施的工業(yè)控制系統(tǒng)。研究人員表示,該漏洞還未在野外被利用,西門子已發(fā)布了補丁。

研究人員表示,攻擊者可利用該漏洞進行網(wǎng)絡間諜活動、映射網(wǎng)絡、破壞和泄露數(shù)據(jù),也可修改系統(tǒng)代碼和邏輯。遠程攻擊者可以通過直接向服務器發(fā)送WebSocket命令來繞過HTTP身份驗證并訪問所有管理員功能。

一旦進入網(wǎng)絡,攻擊者就可以在易受攻擊的系統(tǒng)中執(zhí)行管理操作,并將惡意代碼添加到設施內(nèi)的相鄰工業(yè)控制系統(tǒng)中。攻擊者還可以利用漏洞收集數(shù)據(jù),以便計劃其他針對性攻擊。傳統(tǒng)的保護工業(yè)控制系統(tǒng)的方法,例如氣隙式分段網(wǎng)絡或防火墻,可能無法阻止黑客利用漏洞。

研究人員稱,一般漏洞都存在于較為過時的系統(tǒng)中,但是該漏洞在西門子定期修補的現(xiàn)代軟件平臺中被發(fā)現(xiàn)。此外,十年前攻擊伊朗核設施的Stuxnet惡意軟件影響的西門子設備與該漏洞影響的設備相同,因此研究人員猜測此次發(fā)現(xiàn)的漏洞與Stuxnet有關。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 西門子
    +關注

    關注

    98

    文章

    3314

    瀏覽量

    120414
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    23098

原文標題:研究人員披露了西門子ICS軟件中的漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    英業(yè)達借助西門子軟件全面提升可制造性設計效率及生產(chǎn)質(zhì)量

    西門子近日宣布,高科技電子及服務器制造知名企業(yè)英業(yè)達(Inventec Corporation)已采用西門子 Valor NPI 軟件及 Process Preparation X 解決方案,全面
    的頭像 發(fā)表于 03-09 10:16 ?249次閱讀

    西門子收購PCB測試企業(yè)ASTER Technologies

    西門子 Xcelerator 工業(yè)軟件組合旗下的 Xpedition 和 Valor 軟件,為電子系統(tǒng)設計打造一套全面解決方案。通過此次收購,客戶將獲得從 PCB 設計工程到制造環(huán)
    的頭像 發(fā)表于 01-19 14:58 ?343次閱讀

    什么是零日漏洞?攻防賽跑的“時間戰(zhàn)”

    軟件安全領域,零日漏洞始終是最高級別的威脅之一?!傲闳铡币馕吨?b class='flag-5'>漏洞在被公開之前就已經(jīng)被攻擊者發(fā)現(xiàn)并利用。一旦曝光,攻擊者往往在數(shù)小時內(nèi)便會發(fā)動襲擊。在這場和
    的頭像 發(fā)表于 01-07 16:59 ?742次閱讀
    什么是零日<b class='flag-5'>漏洞</b>?攻防賽跑<b class='flag-5'>中</b>的“時間戰(zhàn)”

    西門子字庫文件使用手冊

    西門子字庫文件使用手冊
    發(fā)表于 12-23 09:54 ?0次下載

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環(huán)境。 因此,嵌入式軟件開發(fā)人員應該了解不同類型的安全漏洞
    發(fā)表于 12-22 12:53

    西門子推出Tessent IJTAG Pro

    西門子數(shù)字化工業(yè)軟件宣布推出 Tessent IJTAG Pro,通過將傳統(tǒng)的串行執(zhí)行的操作轉(zhuǎn)變?yōu)椴⑿胁僮鳎瑢崿F(xiàn)基于 IEEE1687 標準的 IJTAG 輸入 / 輸出方式的革新,同時提供對定制化
    的頭像 發(fā)表于 11-03 09:23 ?648次閱讀

    西門子mPower軟件助力聯(lián)華電子加速EM/IR分析

    西門子數(shù)字化工業(yè)軟件宣布,半導體晶圓代工廠聯(lián)華電子 (United Microelectronics Corporation, UMC) 目前已部署西門子的 mPower 軟件,用于電
    的頭像 發(fā)表于 08-07 11:03 ?1180次閱讀

    西門子SMART200脈沖指令資料

    西門子SMART200脈沖指令
    發(fā)表于 07-29 17:29 ?0次下載

    西門子發(fā)布關于美國解除近期對中國EDA出口限制的聲明

    (EDA) 軟件及技術的管制限制現(xiàn)已不再適用 。 據(jù)此,在遵守適用出口管制法律法規(guī)的前提下,西門子已恢復對出口管制分類編號 (ECCNs) 為 3D991 和 3E991 的軟件與技術的完整訪問權(quán)限,并 已恢復對中國客戶的銷售
    的頭像 發(fā)表于 07-03 19:01 ?2612次閱讀

    新思科技(Synopsys)、西門子、楷登電子(Cadence)三大巨頭恢復對華EDA銷售

    新思科技(Synopsys)、西門子、楷登電子(Cadence)三大芯片設計軟件巨頭正式恢復對華供貨;意味著美國已正式取消對中國芯片設計軟件(EDA)出口限制。 據(jù)外媒彭博社報道,美國商務部已通知
    的頭像 發(fā)表于 07-03 16:22 ?2893次閱讀
    新思科技(Synopsys)、<b class='flag-5'>西門子</b>、楷登電子(Cadence)三大巨頭恢復對華EDA銷售

    美取消對中國芯片設計軟件出口限制 西門子已恢復中國客戶對其軟件和技術的全面訪問

    據(jù)央視新聞報道,美國已取消對中國芯片設計軟件的出口限制。 據(jù)悉,在當?shù)貢r間的7月2日德國西門子證實了該消息,德國西門子稱收到美國政府通知已取消對中國芯片設計軟件的出口限制;可以出口。目
    的頭像 發(fā)表于 07-03 11:22 ?2492次閱讀

    工業(yè)智能網(wǎng)關可以采集西門子PLC嗎

    工業(yè)智能網(wǎng)關可以采集西門子PLC的數(shù)據(jù)。物通博聯(lián)提供全面接入西門子PLC的數(shù)據(jù)采集解決方案,其工業(yè)智能網(wǎng)關支持多種網(wǎng)絡制式,可采集各種工業(yè)設備數(shù)據(jù),包括主流PLC品牌如西門子、施耐德、三菱、歐姆龍
    的頭像 發(fā)表于 05-26 09:14 ?1448次閱讀

    西門子再收購EDA公司 西門子宣布收購Excellicon公司 時序約束工具開發(fā)商

    開發(fā)、驗證及管理時序約束的軟件納入西門子EDA的產(chǎn)品組合。此次收購將幫助西門子提供實施和驗證流程領域的創(chuàng)新方法, 使系統(tǒng)級芯片 ?(SoC) 設計人員能夠優(yōu)化功耗、性能和面積 (PPA),加快設計速度,增強功能約束和結(jié)構(gòu)約束的正
    的頭像 發(fā)表于 05-20 19:04 ?1599次閱讀
    <b class='flag-5'>西門子</b>再收購EDA公司  <b class='flag-5'>西門子</b>宣布收購Excellicon公司  時序約束工具開發(fā)商

    西門子伺服電機簡明樣本

    西門子伺服電機簡明樣本
    發(fā)表于 04-14 15:36 ?2次下載

    如何利用iptables修復安全漏洞

    隨著網(wǎng)絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告,許多漏洞在生產(chǎn)環(huán)境無法通過服務升級來修復。
    的頭像 發(fā)表于 03-18 18:02 ?1067次閱讀