<nobr id="zkazv"></nobr>

      午夜精品一区二区三区成人,中文字幕av一区二区,亚洲AVAV天堂AV在线网阿V,肥臀浪妇太爽了快点再快点,国产网友愉拍精品视频手机,国产精品无码a∨麻豆,久久中文字幕一区二区,a级国产乱理伦片在线观看al
      中國自動化學會專家咨詢工作委員會指定宣傳媒體
      新聞詳情

      工業自動化系統容易受黑客的遠程攻擊

      http://www.kblhh.cn 2020-11-20 14:56 來源:新聯社

          該漏洞跟蹤為CVE-2020-25159,行業標準通用漏洞評分系統(CVSS)將該漏洞評為嚴重等級為9.8,并影響2.28之前發布的所有版本的EtherNet / IP適配器源代碼堆棧。

        實時自動化(RTA)499ES EtherNet / IP(ENIP)堆棧中發現的一個關鍵漏洞可能使工業控制系統容易受到黑客的遠程攻擊。

        RTA的ENIP堆棧是廣泛使用的工業自動化設備之一,被稱為“北美工廠I / O應用程序的標準”。這個成功利用此漏洞可能導致拒絕服務的情況,以及緩沖區溢出可能允許遠程執行代碼。

        國內知名網絡安全組織東方聯盟向CISA披露了堆棧溢出漏洞,盡管RTA似乎早在2012年就從其軟件中刪除了可攻擊代碼,但懷疑許多供應商可能在2012年更新之前購買了該堆棧的易受攻擊版本并將其集成到自己的固件中,從而使多臺設備處于危險之中。

        東方聯盟研究人員說:“發現有11家設備在6家獨特供應商的產品中運行RTA的ENIP堆棧。”

        該缺陷本身涉及對通用工業協議(CIP)中使用的路徑解析機制的不當檢查,通用工業協議(CIP)是一種用于組織和共享工業設備中的數據的通信協議,它允許黑客攻擊者打開具有大連接路徑大小的CIP請求(大于32),并導致解析器將其寫入固定長度緩沖區外部的內存地址,從而導致可能執行任意代碼。

        

        東方聯盟創始人郭盛華在其公開中說:“ RTA設備中的舊代碼試圖通過限制EtherNet / IP轉發打開請求中使用的特定緩沖區的大小來減少RAM的使用。通過限制RAM,黑客攻擊者就有可能嘗試超載緩沖區并使用該緩沖區來嘗試控制設備。”

        研究人員掃描了290個與ENIP兼容的模塊,其中發現來自六個不同供應商的11個設備正在使用RTA的ENIP堆棧。據資料顯示,目前有8,000多種兼容ENIP的面向互聯網的設備。

        建議操作員更新到ENIP堆棧的當前版本,以減輕該漏洞。CISA還建議用戶最大程度地減少所有控制系統設備的網絡暴露,并確保不能從Internet訪問它們。

        CISA在警報中說: “將控制系統網絡和遠程設備放在防火墻后面,并將它們與業務網絡隔離開。” “當需要遠程訪問時,請使用安全方法,例如虛擬專用網(VPN),要意識到VPN可能存在漏洞,應將其更新為可用的最新版本!”

      版權所有 工控網 Copyright?2025 Gkong.com, All Rights Reserved
      主站蜘蛛池模板: 亚洲色大成永久WW网站| 18禁精品一区二区三区| 黄色特级片一区二区三区| 亚洲中文无码手机永久| 亚洲一区无码精品色| 日韩高清亚洲日韩精品一区二区 | 男人的天堂av一二三区| 狠狠色综合久久丁香婷婷| 东京热av无码电影一区二区| 又爽又黄又无遮挡的激情视频| 欧美性群另类交| 一区二区三区鲁丝不卡| 18禁动漫一区二区三区| 亚洲精品专区永久免费区| 久久国产自拍一区二区三区| 国产久久热这里只有精品| 精品少妇无码一区二区三批| 日韩大片高清播放器| 国产欧美日韩高清在线不卡 | 小伙无套内射老熟女精品| 伊人激情一区二区三区av| 日韩精品卡一卡二卡三卡四| 蜜桃亚洲一区二区三区四| 日本免费一区二区三区日本| 亚洲国产精品久久久天堂麻豆宅男| 国色天香中文字幕在线视频| 1024你懂的国产精品| 天美传媒mv免费观看完整| 国产午夜福利精品久久不卡| 国产精品麻豆成人AV电影艾秋| 日本怡春院一区二区三区| 亚洲A综合一区二区三区| 亚洲爆乳WWW无码专区| 国语精品自产拍在线观看网站| 精品视频不卡免费观看| 26uuu另类亚洲欧美日本| 亚洲色欲色欱WWW在线| 国产精品二区中文字幕| 国产精品中文字幕视频| 国产精品中文字幕av| 免费国产一区二区不卡|