一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

羅克韋爾PLC發(fā)現(xiàn)嚴(yán)重漏洞,及其后果與應(yīng)對(duì)措施

jf_f8pIz0xS ? 來源:賢集網(wǎng) ? 作者:繞波特   ? 2021-03-07 09:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡(luò)研究人員在一個(gè)驗(yàn)證羅克韋爾自動(dòng)化PLC和工程軟件之間通信的機(jī)制中發(fā)現(xiàn)了一個(gè)“嚴(yán)重”的漏洞。利用此漏洞,攻擊者可以遠(yuǎn)程連接到羅克韋爾幾乎所有的Logix PLC可編程控制器上,使用Logix技術(shù)的驅(qū)動(dòng)器和安全控制器,上傳惡意代碼、從PLC下載信息或安裝新固件。

美國政府網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(Cisa)警告稱,攻擊者可能會(huì)遠(yuǎn)程利用該漏洞。使用CVSS(通用漏洞評(píng)分系統(tǒng))評(píng)級(jí)方案,Cisa將漏洞評(píng)分定為10分:最高登記。

2019年,韓國克拉洛蒂大學(xué)、卡巴斯基大學(xué)和宋春陽大學(xué)的網(wǎng)絡(luò)研究人員共同獨(dú)立發(fā)現(xiàn)了這一漏洞。通常在這種情況下,他們警告羅克韋爾自動(dòng)化方面的相關(guān)漏洞,讓它采取適當(dāng)?shù)难a(bǔ)救行動(dòng)。這一發(fā)現(xiàn)已通過Cisa發(fā)布的ICS Cert公告發(fā)布。

該漏洞影響羅克韋爾的Studio 5000 Logix Designer(版本21及更高版本)和RSLogix 5000(版本16-20)工程軟件,以及許多Logix控制器,包括CompactLogix、ControlLogix、DriveLogix、GuardLogix和SoftLogix型號(hào)。

該漏洞的存在是因?yàn)檐浖褂妹荑€驗(yàn)證與Logix控制器的通信。未經(jīng)驗(yàn)證的遠(yuǎn)程攻擊者可以繞過此驗(yàn)證機(jī)制,直接連接到控制器上。

提取密鑰的攻擊者可以登陸任何Rockwell Logix控制器進(jìn)行身份驗(yàn)證。這些密鑰對(duì)所有與PLC的通信進(jìn)行數(shù)字簽名,PLC驗(yàn)證簽名并授權(quán)與軟件的通信。使用該鍵的攻擊者可以模擬工作站,從而操縱PLC上運(yùn)行的配置或代碼,結(jié)果可能影響制造過程。

作為對(duì)這一發(fā)現(xiàn)的回應(yīng),羅克韋爾自動(dòng)化公司發(fā)布了一份安全建議,描述了該漏洞如何影響Studio 5000 Logix Designer軟件和相關(guān)控制器。

最新發(fā)現(xiàn)的漏洞涉及羅克韋爾自動(dòng)化公司的Studio 5000軟件與其Logix控制器之間的通信

它推薦了幾種可能的緩解措施,包括將控制器的模式切換到“運(yùn)行”模式,以及為Logix設(shè)計(jì)器連接部署CIP安全性。正確部署后,可以防止未經(jīng)授權(quán)的連接。如果無法實(shí)現(xiàn)運(yùn)行模式,羅克韋爾建議根據(jù)受影響的Logix控制器的型號(hào)采取其他措施。

羅克韋爾還建議采取幾種通用的緩解措施,以減輕漏洞的影響,首先是網(wǎng)絡(luò)分割和安全控制,如盡量減少控制系統(tǒng)對(duì)網(wǎng)絡(luò)或互聯(lián)網(wǎng)的暴露。它說,控制系統(tǒng)應(yīng)該在防火墻后面,在可行的情況下與其他網(wǎng)絡(luò)隔離。

ICS Cert咨詢包括羅克韋爾的所有緩解建議,包括針對(duì)每個(gè)產(chǎn)品系列和版本的建議。它還推薦了幾種檢測方法,如果用戶懷疑其配置已被修改,可以應(yīng)用這些方法。

該公告稱,到目前為止,還沒有已知的針對(duì)該漏洞的公開攻擊事件。
編輯:lyn

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • plc
    plc
    +關(guān)注

    關(guān)注

    5037

    文章

    13921

    瀏覽量

    474645
  • 自動(dòng)化
    +關(guān)注

    關(guān)注

    29

    文章

    5785

    瀏覽量

    84898
  • 工程軟件
    +關(guān)注

    關(guān)注

    0

    文章

    5

    瀏覽量

    6914
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    如何實(shí)現(xiàn)PLC與和利時(shí)伺服電機(jī)通訊-EtherCAT轉(zhuǎn)EtherNet/IP

    CEI-382是一款實(shí)現(xiàn)EtherCAT從站設(shè)備與EtherNet/IP主站設(shè)備之間數(shù)據(jù)交換的通信網(wǎng)關(guān),可以輕松實(shí)現(xiàn)伺服驅(qū)動(dòng)器、變頻器等采用EtherCAT協(xié)議的設(shè)備與(Roc
    的頭像 發(fā)表于 06-23 17:21 ?208次閱讀
    如何實(shí)現(xiàn)<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b><b class='flag-5'>PLC</b>與和利時(shí)伺服電機(jī)通訊-EtherCAT轉(zhuǎn)EtherNet/IP

    攜手百事食品加速數(shù)字化轉(zhuǎn)型

    作為工業(yè)自動(dòng)化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,自動(dòng)化與百事食品(中國)有限公司(簡稱“百事食品”)于近日成功舉辦了為期三天的研學(xué)活動(dòng),
    的頭像 發(fā)表于 04-14 09:22 ?397次閱讀

    自動(dòng)化以AI技術(shù)賦能未來產(chǎn)業(yè)創(chuàng)新

    近日,由上海市研發(fā)公共服務(wù)平臺(tái)管理中心與漕河涇開發(fā)區(qū)聯(lián)合主辦的“滬小科”上??萍紕?chuàng)新資源開放日系列活動(dòng)——漕河涇·自動(dòng)化凈零智造聯(lián)創(chuàng)中心專場在上??萍季G洲舉行。作為工業(yè)自動(dòng)化、
    的頭像 發(fā)表于 03-18 10:01 ?429次閱讀

    自動(dòng)化MES系統(tǒng)助力企業(yè)提高生產(chǎn)力(下)

    承接上期文章,自動(dòng)化亞太區(qū)企業(yè)軟件咨詢業(yè)務(wù)經(jīng)理 Amit Wadaskar 繼續(xù)針對(duì)企業(yè)運(yùn)用智能技術(shù)提高生產(chǎn)力的問題進(jìn)行探討。
    的頭像 發(fā)表于 02-21 15:20 ?619次閱讀

    Profinet轉(zhuǎn)EtherNet/IP:驅(qū)動(dòng)西門子1500與PLC高效通訊

    Profinet轉(zhuǎn)EtherNet/IP:驅(qū)動(dòng)西門子1500與PLC高效通訊 一、項(xiàng)目背景 ? 在某大型自動(dòng)化生產(chǎn)車間內(nèi),生產(chǎn)架構(gòu)呈
    的頭像 發(fā)表于 02-19 19:58 ?474次閱讀

    自動(dòng)化發(fā)布2024可持續(xù)發(fā)展報(bào)告

    近日,工業(yè)自動(dòng)化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)自動(dòng)化,正式發(fā)布了其《可持續(xù)發(fā)展2024年度報(bào)告》。該報(bào)告全面展示了
    的頭像 發(fā)表于 02-18 10:06 ?519次閱讀

    自動(dòng)化發(fā)布《可持續(xù)發(fā)展 2024 年度報(bào)告》

    上海2025年2月13日?/美通社/ -- 作為工業(yè)自動(dòng)化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,自動(dòng)化?(NYSE: ROK) 于近日正式發(fā)布《可持續(xù)發(fā)展?2024 年度
    的頭像 發(fā)表于 02-13 16:46 ?352次閱讀

    采用智能制造技術(shù)賦能員工發(fā)展(下)

    在上一篇文章中,自動(dòng)化為各位分享了如何運(yùn)用自動(dòng)化縮小技能差距、提高效率。承接上期,
    的頭像 發(fā)表于 02-07 10:58 ?510次閱讀

    自動(dòng)化數(shù)據(jù)分析工具賦能企業(yè)優(yōu)化生產(chǎn)

    在上一篇文章中,自動(dòng)化為各位分享了使用制造執(zhí)行系統(tǒng) (MES) 優(yōu)化生產(chǎn)的方法。承接上期,
    的頭像 發(fā)表于 01-17 11:02 ?504次閱讀

    AB變頻器和變頻器圖紙

    AB變頻器,變頻器圖紙
    發(fā)表于 01-07 18:22 ?8次下載

    自動(dòng)化蒞臨賽象科技考察交流

    近日,自動(dòng)化中國區(qū)總裁石安一行蒞臨賽象科技考察交流,并出席“
    的頭像 發(fā)表于 12-20 17:05 ?859次閱讀

    EtherNet/IP轉(zhuǎn)MODBUS(將上位機(jī)接入PLC)技術(shù)文檔

    在我們公司的工業(yè)自動(dòng)化控制系統(tǒng)中,現(xiàn)場里面有一臺(tái)(Rockwell)的 PLC 設(shè)備,它通信協(xié)議為 EtherNet/IP。但是我們
    的頭像 發(fā)表于 12-09 09:11 ?739次閱讀
    EtherNet/IP轉(zhuǎn)MODBUS(將上位機(jī)接入<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b><b class='flag-5'>PLC</b>)技術(shù)文檔

    EtherNet/IP轉(zhuǎn)MODBUS將上位機(jī)接入PLC配置案例

    在我們公司的工業(yè)自動(dòng)化控制系統(tǒng)中,現(xiàn)場里面有一臺(tái)(Rockwell)的 PLC?設(shè)備,它通信協(xié)議為 EtherNet/IP。但是我們
    發(fā)表于 12-03 15:26 ?1次下載

    Ethernet/IP協(xié)議轉(zhuǎn)CCLINK IEFB三菱PLC通訊

    在工業(yè)自動(dòng)化的復(fù)雜環(huán)境中,不同品牌 PLC 的協(xié)同工作對(duì)于優(yōu)化生產(chǎn)流程至關(guān)重要。一家現(xiàn)代化的制造企業(yè)在生產(chǎn)過程中同時(shí)運(yùn)用了 EtherNet/IP
    的頭像 發(fā)表于 11-17 09:46 ?738次閱讀
    <b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>Ethernet/IP協(xié)議轉(zhuǎn)CCLINK IEFB三菱<b class='flag-5'>PLC</b>通訊

    自動(dòng)化FactoryTalk Optix可視化平臺(tái)概述

    自動(dòng)化FactoryTalk Optix可視化平臺(tái)概述
    的頭像 發(fā)表于 09-05 15:19 ?1080次閱讀