<style id="7i3y3"></style>

      <sub id="7i3y3"><i id="7i3y3"></i></sub>

        午夜精品一区二区三区成人,中文字幕av一区二区,亚洲AVAV天堂AV在线网阿V,肥臀浪妇太爽了快点再快点,国产网友愉拍精品视频手机,国产精品无码a∨麻豆,久久中文字幕一区二区,a级国产乱理伦片在线观看al
        中國(guó)自動(dòng)化學(xué)會(huì)專家咨詢工作委員會(huì)指定宣傳媒體
        新聞詳情

        工業(yè)自動(dòng)化系統(tǒng)容易受黑客的遠(yuǎn)程攻擊

        http://www.kblhh.cn 2020-11-20 14:56 來(lái)源:新聯(lián)社

            該漏洞跟蹤為CVE-2020-25159,行業(yè)標(biāo)準(zhǔn)通用漏洞評(píng)分系統(tǒng)(CVSS)將該漏洞評(píng)為嚴(yán)重等級(jí)為9.8,并影響2.28之前發(fā)布的所有版本的EtherNet / IP適配器源代碼堆棧。

          實(shí)時(shí)自動(dòng)化(RTA)499ES EtherNet / IP(ENIP)堆棧中發(fā)現(xiàn)的一個(gè)關(guān)鍵漏洞可能使工業(yè)控制系統(tǒng)容易受到黑客的遠(yuǎn)程攻擊。

          RTA的ENIP堆棧是廣泛使用的工業(yè)自動(dòng)化設(shè)備之一,被稱為“北美工廠I / O應(yīng)用程序的標(biāo)準(zhǔn)”。這個(gè)成功利用此漏洞可能導(dǎo)致拒絕服務(wù)的情況,以及緩沖區(qū)溢出可能允許遠(yuǎn)程執(zhí)行代碼。

          國(guó)內(nèi)知名網(wǎng)絡(luò)安全組織東方聯(lián)盟向CISA披露了堆棧溢出漏洞,盡管RTA似乎早在2012年就從其軟件中刪除了可攻擊代碼,但懷疑許多供應(yīng)商可能在2012年更新之前購(gòu)買了該堆棧的易受攻擊版本并將其集成到自己的固件中,從而使多臺(tái)設(shè)備處于危險(xiǎn)之中。

          東方聯(lián)盟研究人員說(shuō):“發(fā)現(xiàn)有11家設(shè)備在6家獨(dú)特供應(yīng)商的產(chǎn)品中運(yùn)行RTA的ENIP堆棧。”

          該缺陷本身涉及對(duì)通用工業(yè)協(xié)議(CIP)中使用的路徑解析機(jī)制的不當(dāng)檢查,通用工業(yè)協(xié)議(CIP)是一種用于組織和共享工業(yè)設(shè)備中的數(shù)據(jù)的通信協(xié)議,它允許黑客攻擊者打開具有大連接路徑大小的CIP請(qǐng)求(大于32),并導(dǎo)致解析器將其寫入固定長(zhǎng)度緩沖區(qū)外部的內(nèi)存地址,從而導(dǎo)致可能執(zhí)行任意代碼。

          

          東方聯(lián)盟創(chuàng)始人郭盛華在其公開中說(shuō):“ RTA設(shè)備中的舊代碼試圖通過(guò)限制EtherNet / IP轉(zhuǎn)發(fā)打開請(qǐng)求中使用的特定緩沖區(qū)的大小來(lái)減少RAM的使用。通過(guò)限制RAM,黑客攻擊者就有可能嘗試超載緩沖區(qū)并使用該緩沖區(qū)來(lái)嘗試控制設(shè)備。”

          研究人員掃描了290個(gè)與ENIP兼容的模塊,其中發(fā)現(xiàn)來(lái)自六個(gè)不同供應(yīng)商的11個(gè)設(shè)備正在使用RTA的ENIP堆棧。據(jù)資料顯示,目前有8,000多種兼容ENIP的面向互聯(lián)網(wǎng)的設(shè)備。

          建議操作員更新到ENIP堆棧的當(dāng)前版本,以減輕該漏洞。CISA還建議用戶最大程度地減少所有控制系統(tǒng)設(shè)備的網(wǎng)絡(luò)暴露,并確保不能從Internet訪問(wèn)它們。

          CISA在警報(bào)中說(shuō): “將控制系統(tǒng)網(wǎng)絡(luò)和遠(yuǎn)程設(shè)備放在防火墻后面,并將它們與業(yè)務(wù)網(wǎng)絡(luò)隔離開。” “當(dāng)需要遠(yuǎn)程訪問(wèn)時(shí),請(qǐng)使用安全方法,例如虛擬專用網(wǎng)(VPN),要意識(shí)到VPN可能存在漏洞,應(yīng)將其更新為可用的最新版本!”

        版權(quán)所有 工控網(wǎng) Copyright?2025 Gkong.com, All Rights Reserved
        主站蜘蛛池模板: 边做边爱完整版免费视频播放| 精品国产久一区二区三区| 日韩高清砖码一二区在线| 成人看的污污超级黄网站免费| 亚洲女同精品一区二区| 中文有码字幕日本第一页| 精品国产欧美一区二区三区在线| 国产精品线在线精品| 亚洲欧美中文字幕5发布| 色香欲天天影视综合网| 欧美福利电影A在线播放| 国产精品www夜色影视| 国产精品一区在线蜜臀| 人妻av无码系列一区二区三区| 激情综合色综合久久综合| 国产美女白丝袜精品_a不卡| 久草国产在线观看| 18禁无遮挡啪啪无码网站破解版| 国产在线精品欧美日韩电影| 国产AV影片麻豆精品传媒| 中文乱码字幕无线观看2019| 少妇午夜福利一区二区三区 | a午夜国产一级黄片| 亚洲熟妇熟女久久精品一区| 国产精品日韩中文字幕熟女| 国产欲女高潮正在播放| 日韩AV高清在线看片| 国产精一区二区黑人巨大| 亚洲高清在线天堂精品| 国产精品亚洲国际在线看| 国产欧美综合在线观看第十页| 亚洲乱熟乱熟女一区二区| 熟妇的奶头又大又长奶水视频| 成av免费大片黄在线观看| 亚洲一区二区三上悠亚| 亚洲av无码国产在丝袜线观看| 又大又黄又粗高潮免费| 人人人妻人人人妻人人人| 亚洲精品一区二区妖精| 人妻在卧室被老板疯狂进入国产| 国产一级精品在线免费看|