色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

施耐德電氣軟件存在遠程代碼執行漏洞

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-05-09 11:45 ? 次閱讀

網絡安全公司 Tenable 2018年5月2日披露,兩款施耐德電氣軟件存在遠程代碼執行漏洞,可能會被黑客利用干擾或破壞發電廠、供水系統和太陽能設施等基礎設施。

存在漏洞的施耐德電氣軟件

這兩款軟件可以幫助人們對機器進行編程并確保關鍵基礎設施的順利運作,它們分別是:

工具集 InduSoft Web Studio——旨在開發人機接口 (HMI)、監視控制和數據采集 (SCADA) 系統以及嵌入式工具解決方案。

InTouch Machine Edition——HMI/SCADA 開發工具,可用于高階應用以及小型嵌入式設備。

這類軟件用于為人機接口(HMI)和數據采集與監控系統(SCADA)開發并構建應用程序,常常出現在全球各地的制造、油氣、給水排水、汽車、自動化構建和再生能源行業中。

此次的遠程代碼執行漏洞和兩個工具中的一個功能有關,該功能允許 HMI 客戶端讀取并寫入標簽并監控警報和事件消息。

漏洞影響

Tenable 公司表示,這些工具集受一個棧緩沖區溢出漏洞的影響,攻擊者無需憑證就能利用該漏洞攻擊施耐德電氣軟件,默認位于 TCP 端口1234上的 IWS Runtime Data Server 服務,研究人員表示,如果攻擊者能夠連接到目標設備上的端口1234,那么就能遠程利用該漏洞。入侵設備之后,攻擊者可能會在組織機構的網絡內橫向移動執行其它攻擊。

關鍵基礎設施已經成為破壞型黑客的主要目標,而 Tenable 公司發現的漏洞可能會造成大規模的網絡攻擊,該公司首席產品官戴夫·科爾在聲明中表示,這個漏洞相當嚴重,網絡攻擊者利用該漏洞可能對關鍵任務系統造成嚴重的損害,例如對設備重新編程就可能會導致設備出現各種問題,進而實施間諜活動等。

該漏洞影響 InduSoft Web Studio v8.1 及之前版本和 InTouch Machine Edition 2017 v8.1 及之前版本。施耐德電氣已為這兩款產品發布 v8.1 SP1 修復了該漏洞。

目前尚不清楚有多少個系統為軟件打了補丁。Tenable 公司的研究人員表示,他們目前尚未發現網絡攻擊利用這個漏洞,但也沒有辦法確切地知道,除非有受害者站出來披露。

此次漏洞易被修復

對關鍵基礎設施行業而言,修復通常比較麻煩和困難,因為工廠和發電廠無法花時間關閉系統來應用安全補丁,但與大多數關鍵基礎設施系統不同的是,此次的漏洞更易被修復,因為這里涉及的是Window設備,更新起來相對容易。

施耐德電氣為關鍵基礎設施開發數字工具,其軟件在中國、澳大利亞、美國和西歐得到廣泛采用。

醫院和城市等領域較為依賴于技術,因此針對關鍵基礎設施的黑客攻擊比普通的網絡攻擊更令人擔憂。施耐德電氣于2018年4月6日發布了補丁,并敦促受影響的客戶迅速打補丁,以免被攻擊者利用。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 漏洞
    +關注

    關注

    0

    文章

    204

    瀏覽量

    15396
  • 施耐德
    +關注

    關注

    5

    文章

    156

    瀏覽量

    23833

原文標題:施耐德電氣軟件被曝遠程代碼執行漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    施耐德電氣亮相2024進博會

    帶著兩大領域先進技術與創新、前沿的雙輪驅動理念、多項轉型升級成果、三大前沿行業洞察報告發布以及30+家企業簽約,施耐德電氣以“數智新生,洞見未來”為主題,第七次亮相進博會技術裝備展區。在中國加快打造新質生產力的關鍵時期,施耐德
    的頭像 發表于 11-07 14:31 ?381次閱讀

    施耐德電氣全維配電服務體系全新升級

    施耐德電氣希望通過以創新為驅動,以服務為支撐,幫助企業進行科學高效的設備運維管理,實現能源與運營效率的持續優化,從而助力企業邁向高效與可持續,讓存量激發更多能量。未來,施耐德電氣將繼續
    的頭像 發表于 09-25 17:22 ?527次閱讀

    漏洞掃描的主要功能是什么

    弱點,以減少潛在的安全風險。 1. 漏洞識別 漏洞掃描的首要功能是識別系統中存在的安全漏洞。這些漏洞可能包括: 操作系統
    的頭像 發表于 09-25 10:25 ?434次閱讀

    施耐德電氣全方位配電服務解決方案助力輕松應對各種挑戰

    當上述問題出現時,你是否還在苦思解決之法?2024施耐德電氣配電服務持續升級中!全能施管家出手,助力輕松應對各種挑戰!
    的頭像 發表于 08-30 14:25 ?434次閱讀

    C2000 DCSM ROM代碼片段/ROP漏洞

    電子發燒友網站提供《C2000 DCSM ROM代碼片段/ROP漏洞.pdf》資料免費下載
    發表于 08-28 09:39 ?0次下載
    C2000 DCSM ROM<b class='flag-5'>代碼</b>片段/ROP<b class='flag-5'>漏洞</b>

    施耐德電氣簽署協議為輝能科技法國電池超級工廠開發智能制造技術

    來自輝能科技股份有限公司(下文簡稱:輝能科技)的消息顯示,近日,公司與施耐德電氣簽署了諒解備忘錄 (MOU),使得公司能夠利用施耐德電氣在自動化方面的廣泛專業知識,幫助輝能科技在法國敦
    的頭像 發表于 05-24 14:38 ?614次閱讀

    Adobe修復35項安全漏洞,主要涉及Acrobat和FrameMaker

    值得關注的是,Adobe對Acrobat及Acrobat Reader軟件漏洞修復最為重視,共修復了12個漏洞,其中9個為“遠程執行
    的頭像 發表于 05-16 15:12 ?745次閱讀

    GitHub存在高危漏洞,黑客可利用進行惡意軟件分發

    據悉,該漏洞允許用戶在不存在的GitHub評論中上傳文件并創建下載鏈接,包括倉庫名和所有者信息。這種偽裝可能使受害者誤以為文件為合法資源。
    的頭像 發表于 04-23 14:36 ?722次閱讀

    施耐德電氣欲收購美國軟件巨頭Bentley Systems

    近日,施耐德電氣(SBGSF.US)官方發布聲明,證實公司正在與知名的工程軟件公司Bentley Systems(BSY.US)展開談判。此消息一經傳出,立刻引起了市場及投資者的廣泛關注。
    的頭像 發表于 04-20 14:57 ?1362次閱讀

    Rust漏洞遠程執行惡意指令,已發布安全補丁

    漏洞源于操作系統命令及參數注入缺陷,攻擊者能非法執行可能有害的指令。CVSS評分達10/10,意味著無須認證即可借助該漏洞發起低難度遠端攻擊。
    的頭像 發表于 04-10 14:24 ?711次閱讀

    D-Link NAS設備存在嚴重漏洞,易受攻擊者注入任意命令攻擊

    該問題源于URL處理軟件中的CGI腳本段“/cgi-bin/ nas_sharing. CGI”,其對HTTPGET請求的處理過程存在漏洞。該漏洞以CVE-2024-3273作為識別號
    的頭像 發表于 04-08 10:28 ?908次閱讀

    施耐德電氣與水木明拓簽署合作協議

    近日,施耐德電氣與水木明拓(達茂)氫能源科技有限公司(以下簡稱“水木明拓”)簽訂合作協議。
    的頭像 發表于 03-08 09:50 ?480次閱讀

    施耐德電氣2023年一舉攬獲112項重磅榮譽

    可持續發展、創新、人才賦能…施耐德電氣2023年一舉攬獲112項重磅榮譽,代表著社會各界對施家助力“雙轉型”、推動經濟與社會發展“正循環”的高度認可,亦是施耐德電氣全新的起點!
    的頭像 發表于 01-26 09:49 ?684次閱讀

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據報告,iPhone 12和M2 MacBook A
    的頭像 發表于 01-18 14:26 ?694次閱讀

    代碼審計怎么做?有哪些常用工具

    代碼審計是一種通過檢查源代碼來發現潛在的安全漏洞的方法。 下面是常用的源代碼審計工具: 1、Fortify:通過內置的五大主要分析引擎,對源代碼
    發表于 01-17 09:35
    主站蜘蛛池模板: 日本三区四区免费高清不卡| 欧美日韩国产高清综合二区| 大学生第一次破苞疼哭了| 99麻豆精品国产人妻无码| 99久久做夜夜爱天天做精品| freehd另类xxxx喷水| 纯h超级大尺度小黄文| 国产成人精品视频免费大全| 国产精品香蕉视频在线| 国精产品999一区二区三区有限| 黄色xxxxxx| 老师我好爽再深一点老师好涨| 嫩草国产福利视频一区二区| 欧美成人无码A区在线观看免费| 欧美eee114| 无码AV动漫精品一区二区免费| 亚洲精品中文字幕在线| 在线免费国产| 亚洲AV久久婷婷蜜臀无码不卡| 亚洲国产精品VA在线看黑人| 自拍黄色片| 成人天堂资源WWW在线 | 十八禁久久成人一区二区| 亚洲国产中文字幕在线视频| 伊人AV一区二区三区夜色撩人| 99欧美精品| 国产精品涩涩涩视频网站| 久久精品热99看二| 青草伊人久久| 久久成人精品免费播放| 免费看午夜高清性色生活片| 色欲人妻AAAAAAA无码| 亚洲国产成人精品无码区5566 | 成年人视频在线免费| 亚洲 日韩 国产 制服 在线| 中文字幕无码亚洲视频| 37大但人文艺术A级都市天气| sao虎影院桃红视频在线观看| 国产成人一区二区三中文| 久久99热这里只频精品6| 欧美成人无码A区在线观看免费 |