<nobr id="zkazv"></nobr>

      午夜精品一区二区三区成人,中文字幕av一区二区,亚洲AVAV天堂AV在线网阿V,肥臀浪妇太爽了快点再快点,国产网友愉拍精品视频手机,国产精品无码a∨麻豆,久久中文字幕一区二区,a级国产乱理伦片在线观看al
      中國自動化學會專家咨詢工作委員會指定宣傳媒體
      新聞詳情

      安全漏洞繼續困擾SCADA工業控制系統

      http://www.kblhh.cn 2016-04-08 14:38 來源:E安全

      美國國土安全部ICS-CERT本周發布了關于工業控制系統(簡稱ICS)的三項安全公告,再次強調基礎設施與工業網絡當前所面臨的嚴重安全威脅。

      在最近一篇匯總ICS當前威脅形勢的博文當中,Fortinet公司的Ruchna Nigam強調指出:“大多數工業控制系統來自不同供應商且運行著專有操作系統、應用程序以及協議(包括通用電氣、羅克韋爾、DNP3以及Modbus)。結果就是,基于主機且面向IT部門開發的安全方案幾乎根本不適用于ICS。”

      這無疑使得ICS的安全性更為薄弱,而且需要完全由供應商負責找到并解決安全漏洞。此次發布的三項公告所援引的全部已發現漏洞皆由供應商獨立識別并報告——然而,我們卻很難驗證其修復手段是否真正解決了問題。

      最 近曾發現羅克韋爾IAB安全漏洞的Ivan Sanchez對此感到相當震驚。在日常工作當中,他不斷搜索并發現新的ICS安全漏洞。就在去年,他發布報告指出,單是羅克韋爾公司一家的產品就存在超 過150項風險問題。一般來講,在報告相關問題之后,相關企業都會向他做出進一步咨詢。

      “在95%的情況下,企業會請求我重新進行測試,然后再發布最終公告意見,”Sanchez在接受采訪時指出。“我認為企業應當詢問相關安全漏洞的具體細節,而非對只對當前發現的問題表示‘感謝’。”

      公告ICSA- 16-056-01描述了羅克韋爾自動化公司旗下集成化架構構建工具(簡稱IAB)應用中的一項內存訪問沖突錯誤。一旦被成功利用,其將允許攻擊者以等同 于IAB工具的權限執行惡意代碼。其只能由本地用戶加以利用,而且目前已經得到修復。不過在安裝最新版本之前,仍然建議用戶避免利用IAB.exe打開任 何非受信項目文件;另外,應以‘用戶’角色運行全部軟件,而非以‘管理員’角色運行。

      公告ICSA-16-061-03描述了一項基于cookie的安全漏洞,其允許遠程攻擊者通過EG2 Web Control對Eaton Lighting Systems進行配置。Eaton方面已經修復了這項漏洞,但仍需時間將其推廣至全部系統當中。

      公告ICSA-16-096-01描述了Pro-face旗下GP-Pro EX HMI軟件中的四項安全漏洞:其一導致信息泄露,兩項屬于緩沖區溢出,另一項則為硬編碼憑證問題。目前四項漏洞皆已得到修復。

      一系列強有力的證據表明,目前ICS安全問題要遠比Fortinet博文中的陳述更加可怕。

      事實上,Ivan Sanchez在采訪中表示,“ICS業界必須改進自身代碼質量并引入安全與審計控制機制。我已經對三成已經發現的問題進行了公布,而該行業還沒有充足的時間將其全部修復——因此我得說,這絕對是個大麻煩。”

      盡管問題的客觀性已經成為共識,但就目前而言其很大程度上仍只是種潛在問題。

      《化工設施安全新聞》作者Patrick Coyle解釋稱,“一方面,幾乎每一套控制系統當中都存在著大量安全漏洞,我們需要對其認真評估并阻止一切將其作為目標的入侵活動。而在另一方面,這些 ICS控制系統實在太過復雜,組織起有效的進攻方案需要極為豐富的ICS相關專業知識。”

      他預計未來攻擊活動將持續增加,但這種增加主要體現在質量而非數量層面。“我認為我們將看到更多指向ICS的低效攻擊行為。正如Verizon報告的水力系統入侵事件一樣,攻擊者僅僅是隨意修改了設定值,但其很快被發現,而安全系統或警報操作員則輕松解決了問題。”事實上,那些蓄謀已久的惡意活動才最為可怕。

      不過他提醒稱,“我最擔心的問題在于,一部分惡意人士可能會利用勒索軟件鎖定關鍵性基礎設施。這并不需要什么高深的專業知識,只要能夠侵入該系統即可。”

      版權所有 工控網 Copyright?2025 Gkong.com, All Rights Reserved
      主站蜘蛛池模板: 一本久道久久综合狠狠躁av| 国产精品人妇一区二区三区| 国产一区二区精品久久凹凸| 黑人异族巨大巨大巨粗| 亚洲精品成人福利网站| 国内精品一区二区不卡| 亚洲欧美人成网站在线观看看| 亚洲天堂男人的天堂在线| yw尤物av无码国产在线观看| 亚洲高清国产拍精品熟女| 亚洲色大成网站WWW国产| 免费现黄频在线观看国产| 99RE8这里有精品热视频| 亚洲av无在线播放中文| 国产黄色精品一区二区三区| 免费看的日韩精品黄色片| 国产精品成人自产拍在线| 激情综合五月丁香亚洲| 一本色道久久加勒比综合| 国产免费播放一区二区三区| 亚洲精品电影院| 人妻va精品va欧美va| 成人欧美一区二区三区在线观看| 性色在线视频精品| 巨熟乳波霸若妻在线播放| 久久这里只精品国产2| 性男女做视频观看网站| 国产高清乱码又大又圆| 人妻内射一区二区在线视频| 四虎永久在线精品免费看| 99精品久久免费精品久久| 日韩人妻久久精品一区二区| 久久精品国产国产精品四凭| 国产精品一区二区三区av| 国产一区二区三区亚洲精品 | 狠狠色噜噜狠狠狠狠2021| 日本一区二区三区在线 |观看| 最新亚洲av日韩av二区| 亚洲青青草视频在线播放| 日本一本正道综合久久dvd| 久久精品午夜视频|