一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

西門(mén)子PLC,SIMATIC S7-1200和S7-1500

星星科技指導(dǎo)員 ? 來(lái)源:embedded ? 作者:Chad Cox ? 2023-04-24 10:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

黑客正在尋求上升到攻擊的頂級(jí)梯隊(duì),實(shí)現(xiàn)他們可以吹噓多年的單一入侵。這些值得吹噓的黑客之一是獲得對(duì)可編程邏輯控制器PLC)上執(zhí)行的代碼的未檢測(cè)到的訪問(wèn)權(quán)限。為什么?因?yàn)檫@些系統(tǒng)有大量需要繞過(guò)的內(nèi)存保護(hù)。如果成功,集成代碼將處于操作系統(tǒng)或安全軟件無(wú)法檢測(cè)到的現(xiàn)有代碼中。以前的工作需要物理訪問(wèn)和連接到PLC,或者針對(duì)工程工作站和PLC的其他鏈接的技術(shù),以獲得該級(jí)別的代碼執(zhí)行。

wKgaomRF8t6AFdQnAADdz1rJSc8301.png

Team82 在西門(mén)子 PLC、SIMATIC S2020-15782 和 S7-1200 中發(fā)現(xiàn)了一個(gè)嚴(yán)重的內(nèi)存安全繞道漏洞 CVE-7-1500。常見(jiàn)漏洞和暴露 (CVE) 禁用訪問(wèn)保護(hù),允許在 PLC 上的任何位置讀取和寫(xiě)入代碼或遠(yuǎn)程執(zhí)行惡意代碼的能力。

使用 CVE-2020-15782 逃離沙盒

所披露的漏洞在PLC執(zhí)行生態(tài)系統(tǒng)中的安全性以及代碼通常運(yùn)行的沙箱中滑動(dòng)。Team82 利用 CVE-2020-15782,躲避沙箱訪問(wèn)內(nèi)存,用于編寫(xiě)和注入外殼代碼以攻擊西門(mén)子 1200/1500 PLC。

為了“越獄”本機(jī) SIMATIC S7-1200 和 S7-1500 沙箱,Team82 利用其內(nèi)存保護(hù)繞過(guò)漏洞,允許黑帽將隨機(jī)數(shù)據(jù)輸入“受保護(hù)”內(nèi)存或讀取關(guān)鍵信息以進(jìn)一步利用環(huán)境。

西門(mén)子S7 PLC由ADONIS內(nèi)核和ARM或MIPS內(nèi)核供電。該控制器與許多編程語(yǔ)言兼容,包括結(jié)構(gòu)化控制語(yǔ)言 (SCL)、梯形圖(LD)、語(yǔ)句列表 (STL) 和功能塊圖 (FBD)。

wKgZomRF8uSAd9ZhAAB1dCdtiOU960.png

Claroty不得不對(duì)字節(jié)碼語(yǔ)言進(jìn)行逆向工程(西門(mén)子尚未公開(kāi)披露有關(guān)如何解碼MC7 / MC7+字節(jié)碼的信息),以了解有關(guān)內(nèi)部環(huán)境的更多信息并找到可以利用的領(lǐng)域。

Team82的虛擬機(jī)通過(guò)操作系統(tǒng)提供的編譯字節(jié)碼而不是直接的硬件操作來(lái)阻礙用戶程序中的數(shù)據(jù)流。這會(huì)將用戶和代碼限制為安全的特定協(xié)議*,將代碼鎖定到沙箱中,減少對(duì)存儲(chǔ)和資源的訪問(wèn),并削弱功能,從而損壞 PLC。

wKgaomRF8uqAIlEMAADH9hjRxdc423.png

Team82總結(jié)道:“逃離沙箱意味著攻擊者能夠從PLC上的任何地方讀寫(xiě),并可以使用惡意代碼修補(bǔ)內(nèi)存中的現(xiàn)有VM操作碼以根設(shè)備。例如,Claroty能夠?qū)RM或MIPS外殼代碼直接注入內(nèi)部操作系統(tǒng)結(jié)構(gòu),這樣當(dāng)操作系統(tǒng)使用我們選擇的特定操作碼時(shí),我們的惡意shellcode將執(zhí)行,從而為我們提供遠(yuǎn)程代碼執(zhí)行。我們使用這種技術(shù)來(lái)安裝一個(gè)內(nèi)核級(jí)程序,該程序具有一些對(duì)操作系統(tǒng)完全隱藏的功能。

漏洞

CVE-2020-15782

CWE-119 在內(nèi)存緩沖區(qū)范圍內(nèi)操作的不當(dāng)限制

CVSS v3.1 成績(jī): 8.1

*例如,操作系統(tǒng)將限制對(duì)受保護(hù)內(nèi)存的任何直接訪問(wèn),但允許使用西門(mén)子提供的標(biāo)準(zhǔn)庫(kù)中的任何函數(shù)(例如ADD_I - 添加整數(shù)子例程)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 控制器
    +關(guān)注

    關(guān)注

    114

    文章

    17089

    瀏覽量

    184093
  • plc
    plc
    +關(guān)注

    關(guān)注

    5036

    文章

    13902

    瀏覽量

    474265
  • 西門(mén)子
    +關(guān)注

    關(guān)注

    98

    文章

    3169

    瀏覽量

    118195
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    WinCC V7.2與S7-1200PLC通訊

    自WinCC V7.2版本起,軟件新增加了 SIMATIC S7-1200, S7-1500 Channel通道,用于WinCC與 S7-1200/
    發(fā)表于 09-26 19:06 ?11次下載
    WinCC V7.2與<b class='flag-5'>S7-1200</b>的<b class='flag-5'>PLC</b>通訊

    基于WinCC V7.2與S7-1200/1500 PLC通訊步驟介紹

    自WinCC V7.2版本起,軟件新增加了 SIMATIC S7-1200S7-1500 Channel通道,用于WinCC與 S7-1200/
    發(fā)表于 09-28 11:01 ?37次下載
    基于WinCC V7.2與<b class='flag-5'>S7-1200</b>/<b class='flag-5'>1500</b> <b class='flag-5'>PLC</b>通訊步驟介紹

    西門(mén)子S7-1200S7-1500 的編程指南pdf下載

    西門(mén)子S7-1200S7-1500 的編程指南
    發(fā)表于 03-27 15:15 ?309次下載

    西門(mén)子S7-1500憑什么秒殺S7-300/400?

    西門(mén)子S7-1500作為西門(mén)子迄今為止功能最強(qiáng)大、性?xún)r(jià)比最高的PLC,得到了廣大客戶關(guān)注,今天與大家分享西門(mén)子
    的頭像 發(fā)表于 04-27 14:16 ?2.6w次閱讀
    <b class='flag-5'>西門(mén)子</b><b class='flag-5'>S7-1500</b>憑什么秒殺<b class='flag-5'>S7</b>-300/400?

    如何使用博途平臺(tái)上完成西門(mén)子S7-1500S7-1200以太網(wǎng)通信?

    一步步教你使用博途平臺(tái),完成西門(mén)子最風(fēng)行的兩款PLC——S7-1500(1515 CPU)與S7-1200(1214 CPU)之間通信,有兩種方法:
    的頭像 發(fā)表于 07-09 10:00 ?5.6w次閱讀
    如何使用博途平臺(tái)上完成<b class='flag-5'>西門(mén)子</b>的<b class='flag-5'>S7-1500</b>與<b class='flag-5'>S7-1200</b>以太網(wǎng)通信?

    西門(mén)子S7-300和S7-400及S7-1200S7-1500PLC的編程語(yǔ)言比較表

    本文檔的主要內(nèi)容詳細(xì)介紹的是西門(mén)子S7-300和S7-400及S7-1200S7-1500PLC的編程語(yǔ)言比較表。
    發(fā)表于 03-03 08:00 ?15次下載

    西門(mén)子S7-1200S7-1500編程風(fēng)格指南

    西門(mén)子S7-1200S7-1500編程風(fēng)格指南分享
    發(fā)表于 08-17 17:30 ?22次下載

    WinCC與 S7-1200/S7-1500 PLC之間的通信解析

    自WinCC V7.2版本起,軟件新增加了 "SIMATIC S7-1200, S7-1500 Channel"通道,用于WinCC與 S7-1200/
    發(fā)表于 02-06 09:39 ?9853次閱讀

    西門(mén)子PLC S7-1200在線下載功能分享

    西門(mén)子PLC S7-200系列的升級(jí)版,西門(mén)子PLC S7-1200具有很多集成在CPU上的功能
    的頭像 發(fā)表于 06-25 16:25 ?3255次閱讀

    西門(mén)子1200PLC之間的ModbusTCP通訊如何實(shí)現(xiàn)?

    西門(mén)子1200PLC通過(guò)以太網(wǎng)通訊與其它設(shè)備進(jìn)行數(shù)據(jù)交互,西門(mén)子1200PLC可以和西門(mén)子系列plc
    發(fā)表于 07-30 14:49 ?1.2w次閱讀
    <b class='flag-5'>西門(mén)子</b><b class='flag-5'>1200PLC</b>之間的ModbusTCP通訊如何實(shí)現(xiàn)?

    西門(mén)子S7-1200/1500PLC經(jīng)典氣動(dòng)機(jī)械手程序

    電子發(fā)燒友網(wǎng)站提供《西門(mén)子S7-1200/1500PLC經(jīng)典氣動(dòng)機(jī)械手程序.docx》資料免費(fèi)下載
    發(fā)表于 09-20 15:32 ?17次下載

    PLC西門(mén)子S7-200smart和S7-1200的區(qū)別?

    PLC西門(mén)子S7-200smart和S7-1200的區(qū)別? 西門(mén)子S7-200 smart和
    的頭像 發(fā)表于 11-17 11:41 ?1.4w次閱讀

    西門(mén)子S7-1200 PLC的指令介紹

    西門(mén)子S7-1200 PLC,作為西門(mén)子自動(dòng)化控制產(chǎn)品中的一款緊湊型控制器,憑借其強(qiáng)大的功能和易用性,在工業(yè)控制領(lǐng)域得到了廣泛的應(yīng)用。S7-1200
    的頭像 發(fā)表于 06-18 14:52 ?4995次閱讀

    西門(mén)子PLC S7-1500系列介紹

    西門(mén)子PLCS7-1500系列是西門(mén)子自動(dòng)化領(lǐng)域中的一款重要產(chǎn)品,它以其卓越的性能、強(qiáng)大的功能和高度的靈活性,在工業(yè)自動(dòng)化控制系統(tǒng)中占據(jù)了一席之地。本文將詳細(xì)介紹西門(mén)子
    的頭像 發(fā)表于 12-09 18:23 ?2702次閱讀
    <b class='flag-5'>西門(mén)子</b><b class='flag-5'>PLC</b> <b class='flag-5'>S7-1500</b>系列介紹

    西門(mén)子PLCS7-1200/1500/300/400)的數(shù)據(jù)采集與監(jiān)控方案

    西門(mén)子PLC S7-1200、S7-1500、S7-300/400型號(hào)設(shè)備,常用協(xié)議:PPI(Process Communication I
    的頭像 發(fā)表于 07-04 10:13 ?201次閱讀