色婷婷AⅤ一区二区三区|亚洲精品第一国产综合亚AV|久久精品官方网视频|日本28视频香蕉

          關(guān) 閉

          新聞中心

          EEPW首頁 > 工控自動(dòng)化 > 業(yè)界動(dòng)態(tài) > 施耐德PLC現(xiàn)密碼脆弱性 可造成設(shè)備癱瘓

          施耐德PLC現(xiàn)密碼脆弱性 可造成設(shè)備癱瘓

          作者: 時(shí)間:2016-01-07 來源:工控網(wǎng) 收藏

            在發(fā)現(xiàn)其莫迪康M340 家族產(chǎn)品的密碼脆弱性之后,電氣對十幾個(gè)以太網(wǎng)通信模塊和CPU進(jìn)行了固件升級,以防密碼脆弱性被遠(yuǎn)程利用而造成設(shè)備無法正常運(yùn)行。

          本文引用地址:http://cafeforensic.com/article/201601/285363.htm

            這一脆弱性是由美國工業(yè)網(wǎng)絡(luò)安全專家CyberX發(fā)現(xiàn)的,在登陸設(shè)備網(wǎng)絡(luò)服務(wù)器時(shí)輸入一長串密碼(至少65個(gè)字符)即可觸發(fā)。無需輸入用戶名,只要一點(diǎn)擊OK按鈕就會(huì)造成設(shè)備癱瘓。

            已發(fā)布公告承認(rèn)通過創(chuàng)建密碼可進(jìn)入服務(wù)器遠(yuǎn)程執(zhí)行設(shè)備存儲(chǔ)代碼是很有可能的,但這一可能性尚未被證實(shí)。公告還列出了受影響的設(shè)備。

            美國工業(yè)控制網(wǎng)絡(luò)應(yīng)急響應(yīng)小組(ICS-Cert)發(fā)出了一個(gè)脆弱性報(bào)告指出,攻擊者只要略施小計(jì)就可利用這一脆弱性進(jìn)行破壞。

            CyberX于2015年10月向電氣報(bào)告了這一脆弱性,并指出其潛在的影響是非常廣泛的。

            施耐德方面也對一些受影響的產(chǎn)品進(jìn)行了固件升級并計(jì)劃本月進(jìn)行更進(jìn)一步的升級。公司還建議堵住受影響設(shè)備上的80端口。



          關(guān)鍵詞: 施耐德 PLC

          評論


          相關(guān)推薦

          技術(shù)專區(qū)

          關(guān)閉