一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

羅克韋爾 Allen-Bradley MicroLogix 1400 可編程邏輯控制器中存在多個(gè)嚴(yán)重的漏洞

pIuy_EAQapp ? 來(lái)源:未知 ? 作者:李倩 ? 2018-04-08 15:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

4月2日訊 思科 Talos 團(tuán)隊(duì)3月28日發(fā)博文指出,羅克韋爾 Allen-Bradley MicroLogix 1400 可編程邏輯控制器PLC)中存在多個(gè)嚴(yán)重的漏洞,這些漏洞可用來(lái)發(fā)起 DoS 攻擊,修改設(shè)備的配置和梯形邏輯,寫(xiě)入或刪除其內(nèi)存模塊上的數(shù)據(jù)。

可編程邏輯控制器(PLC):

常用于控制工業(yè)中的自動(dòng)化系統(tǒng)。它們是最先進(jìn)和最簡(jiǎn)單的控制系統(tǒng)之一,現(xiàn)在正在大規(guī)模地取代硬連線邏輯繼電器。MicroLogix 系列 PLC 在全球范圍內(nèi)被廣泛應(yīng)用于關(guān)鍵基礎(chǔ)設(shè)施、食品生產(chǎn)業(yè)、農(nóng)業(yè)以及污水處理等行業(yè)的工業(yè)控制系統(tǒng)(ICS)。

經(jīng)思科測(cè)試確認(rèn),以下版本受到影響:

Allen-Bradley Micrologix 1400 Series B FRN 21.003

Allen-Bradley Micrologix 1400 Series B FRN 21.002

Allen-Bradley Micrologix 1400 Series B FRN 21.0

Allen-Bradley Micrologix 1400 Series B FRN 15

漏洞情況

最嚴(yán)重為訪問(wèn)控制漏洞, CVSS 評(píng)分為10分。未經(jīng)授權(quán)的遠(yuǎn)程攻擊者可利用這些漏洞發(fā)送特制的數(shù)據(jù)包獲取敏感信息,更改設(shè)備設(shè)置或梯形邏輯。

雖然利用其中某些漏洞要求 PLC 的開(kāi)關(guān)處于“遙控”(REMOTE)或“編程”(PROG)狀態(tài),但無(wú)論開(kāi)關(guān)設(shè)置如何,讀取主密碼和主梯形邏輯就能加以利用。

另一個(gè)潛在的嚴(yán)重漏洞為CVE-2017-12088,允許遠(yuǎn)程攻擊者向以太網(wǎng)端口發(fā)送特制的數(shù)據(jù)包,從而讓控制器進(jìn)入故障狀態(tài),并潛在刪除梯形邏輯。

DoS 漏洞還存在于設(shè)備的程序下載和固件更新功能中,這些漏洞被歸為“中?!甭┒?。其它不太嚴(yán)重的漏洞包括:

影響內(nèi)存模塊的文件寫(xiě)入漏洞;

與會(huì)話連接功能有關(guān)的DoS漏洞。對(duì)于這個(gè)會(huì)話通信漏洞,羅克韋爾表示,系統(tǒng)實(shí)際上會(huì)按預(yù)期運(yùn)行,不需要任何補(bǔ)丁或緩解措施。

羅克韋爾已發(fā)布固件更新來(lái)解決其中部分漏洞,并提出了一系列緩解措施,例如將開(kāi)關(guān)設(shè)置為“Hard Run”即可防止未經(jīng)授權(quán)的更改行為,并禁用受影響的服務(wù)。

思科已發(fā)布技術(shù)細(xì)節(jié)和 PoC 代碼。羅克韋爾自動(dòng)化也發(fā)布了公告,但只有注冊(cè)用戶才能訪問(wèn)。

由于這些設(shè)備常部署用以支持關(guān)鍵工業(yè)控制流程,一旦被利用可能會(huì)帶來(lái)嚴(yán)重的損害。思科的研究人員建議使用受影響設(shè)備的組織機(jī)構(gòu)將固件升級(jí)到最新版本。

MicroLogix 1400多次曝出漏洞

此次并非 MicroLogix 1400 PLC 首次被曝漏洞。2016年,思科 Talos 團(tuán)隊(duì)就報(bào)告稱,這一系列設(shè)備中存在漏洞,可能會(huì)被利用修改設(shè)備上的固件。

2018年1月,美國(guó)阿拉巴馬大學(xué)亨茨維爾分校某安全專家發(fā)現(xiàn)多種運(yùn)行固件版本(21.002及更早版本的B系列和C系列)MicroLogix 1400 PLC 存在安全漏洞CVE-2017-16740,CVSS評(píng)分為8.6。這是一個(gè)基于堆棧的緩沖區(qū)溢出漏洞,可以通過(guò)特制的 Modbus TCP 數(shù)據(jù)包發(fā)送到受影響的設(shè)備進(jìn)行觸發(fā),允許攻擊者遠(yuǎn)程執(zhí)行任意代碼。但羅克韋爾自動(dòng)化早在2017年12月份發(fā)布了針對(duì)B系列和C系列硬件的固件版本21.003,以修復(fù)該漏洞。當(dāng)時(shí)這個(gè)漏洞還影響1766-L32AWA、1766-L32AWAA、1766-L32BWA、1766-L32BWAA、1766-L32BXB和1766-L32BXBA系列產(chǎn)品。

建議用戶應(yīng)盡量避免將控制系統(tǒng)設(shè)備以及相關(guān)系統(tǒng)暴露在互聯(lián)網(wǎng)中,確保不能通過(guò)互聯(lián)網(wǎng)直接訪問(wèn),必要時(shí)可使用虛擬專用網(wǎng)絡(luò)(VPN)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • plc
    plc
    +關(guān)注

    關(guān)注

    5037

    文章

    13919

    瀏覽量

    474558
  • 可編程邏輯控制器
    +關(guān)注

    關(guān)注

    4

    文章

    271

    瀏覽量

    26315

原文標(biāo)題:羅克韋爾MicroLogix 1400 PLC曝多個(gè)高危漏洞

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    DeviceNet 協(xié)議詳解:網(wǎng)關(guān)模塊如何實(shí)現(xiàn)跨系統(tǒng)互聯(lián)

    DeviceNet 是一種用在自動(dòng)化技術(shù)的現(xiàn)場(chǎng)總線標(biāo)準(zhǔn),由美國(guó)的Allen-Bradley公司在1994年開(kāi)發(fā)。DeviceNet使用控制器局域網(wǎng)絡(luò)( CAN )為其底層的通訊協(xié)定,其應(yīng)用層有針對(duì)
    的頭像 發(fā)表于 07-16 14:41 ?94次閱讀
    DeviceNet 協(xié)議詳解:網(wǎng)關(guān)模塊如何實(shí)現(xiàn)跨系統(tǒng)互聯(lián)

    自動(dòng)化升級(jí)Micro800系列控制器和配套設(shè)計(jì)軟件

    使用自動(dòng)化的 Allen - Bradley Micro850 2080 - L50E、
    的頭像 發(fā)表于 07-15 11:39 ?222次閱讀

    H5U系列可編程邏輯控制器指令手冊(cè)

    INOVANCE匯川-H5U系列可編程邏輯控制器指令手冊(cè)-中文
    發(fā)表于 04-30 16:38 ?0次下載

    Devicenet協(xié)議轉(zhuǎn)換模塊妙用之處

    (后來(lái)被自動(dòng)化公司合并)所開(kāi)發(fā),以Bosch公司開(kāi)發(fā)的控制器局域網(wǎng)絡(luò)(CAN)為其通訊協(xié)定的基礎(chǔ)。 DeviceNet 移植了來(lái)自C
    的頭像 發(fā)表于 04-26 15:16 ?469次閱讀
    Devicenet協(xié)議轉(zhuǎn)換模塊妙用之處

    自動(dòng)化發(fā)布2024可持續(xù)發(fā)展報(bào)告

    。 報(bào)告,自動(dòng)化詳細(xì)闡述了其在可持續(xù)發(fā)展領(lǐng)域的戰(zhàn)略布局,包括技術(shù)創(chuàng)新、資源高效利用、環(huán)境保護(hù)等
    的頭像 發(fā)表于 02-18 10:06 ?519次閱讀

    采用智能制造技術(shù)賦能員工發(fā)展(下)

    在上一篇文章,自動(dòng)化為各位分享了如何運(yùn)用自動(dòng)化縮小技能差距、提高效率。承接上期,
    的頭像 發(fā)表于 02-07 10:58 ?509次閱讀

    自動(dòng)化數(shù)據(jù)分析工具賦能企業(yè)優(yōu)化生產(chǎn)

    在上一篇文章自動(dòng)化為各位分享了使用制造執(zhí)行系統(tǒng) (MES) 優(yōu)化生產(chǎn)的方法。承接上期,
    的頭像 發(fā)表于 01-17 11:02 ?501次閱讀

    AB變頻變頻圖紙

    AB變頻變頻圖紙
    發(fā)表于 01-07 18:22 ?8次下載

    PLC可編程控制器的簡(jiǎn)介

    第一臺(tái)可編程控制器(PDP一14),在通用汽車公司的生產(chǎn)線上試用后,效果顯著;1971年,日本研制出第一臺(tái)可編程控制器;1973年,德國(guó)研制出第一臺(tái)可編程控制器;而在我國(guó)于1974年研制可編程
    的頭像 發(fā)表于 12-23 09:09 ?1156次閱讀

    自動(dòng)化蒞臨賽象科技考察交流

    制造創(chuàng)新研究院院長(zhǎng)李棟、中國(guó)公司北區(qū)銷售總監(jiān)王煒陪同考察并出席揭牌儀式,賽象科技戰(zhàn)略發(fā)展、營(yíng)銷、供應(yīng)鏈、賽象研究院等相關(guān)部門負(fù)責(zé)人陪同接待。在雙方與會(huì)團(tuán)隊(duì)熱烈的掌聲
    的頭像 發(fā)表于 12-20 17:05 ?858次閱讀

    AB()PLC數(shù)據(jù)采集解決方案

    PLC(可編程邏輯控制器)是工業(yè)自動(dòng)化領(lǐng)域中的常用設(shè)備,它能夠?qū)ιa(chǎn)過(guò)程進(jìn)行控制和監(jiān)測(cè)。在現(xiàn)代工業(yè)生產(chǎn)中,數(shù)據(jù)采集是至關(guān)重要的一環(huán),合理的數(shù)據(jù)采集方案能夠?yàn)槠髽I(yè)生產(chǎn)過(guò)程提供必要的數(shù)據(jù)支
    的頭像 發(fā)表于 11-05 10:48 ?702次閱讀
    AB(<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>)PLC數(shù)據(jù)采集解決方案

    PLC邏輯控制的典型案例

    PLC(可編程邏輯控制器)在邏輯控制方面的典型案例包括多個(gè)方面,以下是其中一些常見(jiàn)的例子。
    的頭像 發(fā)表于 09-20 14:51 ?1043次閱讀

    可編程邏輯控制器——安全威脅和解決方案

    電子發(fā)燒友網(wǎng)站提供《可編程邏輯控制器——安全威脅和解決方案.pdf》資料免費(fèi)下載
    發(fā)表于 09-14 09:57 ?0次下載
    <b class='flag-5'>可編程</b><b class='flag-5'>邏輯</b><b class='flag-5'>控制器</b>——安全威脅和解決方案

    自動(dòng)化FactoryTalk Optix可視化平臺(tái)概述

    自動(dòng)化FactoryTalk Optix可視化平臺(tái)概述
    的頭像 發(fā)表于 09-05 15:19 ?1077次閱讀

    基于物通博聯(lián)工業(yè)智能網(wǎng)關(guān)實(shí)現(xiàn)PLC Micro850數(shù)據(jù)采集

    在目前的工業(yè)自動(dòng)化控制領(lǐng)域中,由于可編程邏輯控制器PLC具有開(kāi)發(fā)周期短、編程語(yǔ)言簡(jiǎn)單直觀、性能穩(wěn)定可靠等諸多優(yōu)勢(shì),被各行業(yè)使用,成為自動(dòng)化系
    的頭像 發(fā)表于 08-07 17:21 ?805次閱讀
    基于物通博聯(lián)工業(yè)智能網(wǎng)關(guān)實(shí)現(xiàn)<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>PLC Micro850數(shù)據(jù)采集