一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

OPC UA 協(xié)議中存在大量漏洞影響西門子自動(dòng)化和配電產(chǎn)品

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-05-15 10:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

5月14日訊 卡巴斯基實(shí)驗(yàn)室的研究人員發(fā)現(xiàn),OPC UA 協(xié)議中存在大量漏洞,理論上這些漏洞被利用后會(huì)對(duì)工業(yè)環(huán)境帶來物理損害??ò退够鶎?shí)驗(yàn)室的研究人員對(duì) OPC UA 進(jìn)行詳細(xì)的分析后表示,某些漏洞可被利用發(fā)起遠(yuǎn)程代碼執(zhí)行和 DoS 攻擊。

OPC 基金會(huì)已發(fā)布公告,將這些漏洞歸在兩個(gè)漏洞編號(hào)下:CVE-2017-17433和CVE-2017-12069,后者還影響了西門子自動(dòng)化和配電產(chǎn)品。

OPC UA 協(xié)議

OPC UA 全稱為“開放平臺(tái)通信統(tǒng)一架構(gòu)”,是由 OPC 基金會(huì)(卡巴斯基實(shí)驗(yàn)室也是成員之一)推出并維護(hù)的協(xié)議。OPC UA 是一個(gè)工業(yè)互操作框架,提供了具備集成的安全性、訪問權(quán)限、所有通信層的信息建模以及即插即用的機(jī)器對(duì)機(jī)器通信。該協(xié)議被廣泛用于工業(yè)自動(dòng)化,例如用于工業(yè)控制系統(tǒng)(ICS)和工業(yè)物聯(lián)網(wǎng)(IIoT)和智慧城市系統(tǒng)之間的通信。

漏洞利用條件

OPC UA 有多種實(shí)現(xiàn)方式,但專家重點(diǎn)關(guān)注的是 OPC 基金會(huì)的實(shí)現(xiàn)方式,其源代碼可公開獲取,第三方應(yīng)用程序也在使用 OPC UA 協(xié)議棧。

研究人員 Pavel Cheremushkin 和 Sergey Temnikov 表示,利用這些漏洞取決于目標(biāo)網(wǎng)絡(luò)如何配置,但在大多數(shù)情況下,利用這些漏洞的前提是訪問本地網(wǎng)絡(luò)。這兩名研究人員還補(bǔ)充指出,他們從未見過網(wǎng)絡(luò)配置允許攻擊者直接從互聯(lián)網(wǎng)進(jìn)行攻擊。

要利用這些漏洞,攻擊者首先必須識(shí)別使用 OPC UA 的服務(wù),然后向該服務(wù)發(fā)送 Payload 以觸發(fā) DoS 條件或遠(yuǎn)程代碼執(zhí)行攻擊。攻擊者可利用遠(yuǎn)程代碼執(zhí)行漏洞在網(wǎng)絡(luò)中橫向移動(dòng),控制工業(yè)流程并隱藏自身。然而,DoS攻擊可能會(huì)對(duì)工業(yè)系統(tǒng)帶來更大的影響。

這兩名研究人員在報(bào)告中指出,DoS 漏洞給工業(yè)系統(tǒng)帶來的威脅更大。遙測(cè)和遙控系統(tǒng)中的 DoS 條件會(huì)導(dǎo)致企業(yè)遭受經(jīng)濟(jì)損失,甚至破壞并關(guān)閉工業(yè)過程。理論上,這可能會(huì)損害昂貴的工業(yè)設(shè)備,或帶來其它物理損害。

補(bǔ)丁已發(fā)布

收到漏洞報(bào)告后,OPC 基金會(huì)及開發(fā)人員已發(fā)布補(bǔ)丁。由于 OPC 協(xié)議棧是一個(gè) DLL 文件,應(yīng)用補(bǔ)丁并不困難,可簡(jiǎn)單替換舊文件進(jìn)行更新。

根據(jù)評(píng)估,研究人員們認(rèn)為現(xiàn)有的 OPC UA 協(xié)議棧實(shí)現(xiàn)并不能避免開發(fā)人員犯錯(cuò),反而還會(huì)引發(fā)錯(cuò)誤發(fā)生。而鑒于當(dāng)前嚴(yán)峻的安全威脅形勢(shì),這種情況對(duì)于基于 OPC UA 的產(chǎn)品而言是難以接受的,而對(duì)于那些專門為工業(yè)自動(dòng)化系統(tǒng)設(shè)計(jì)的產(chǎn)品更是不能接受。

在過去幾年 OPC UA 技術(shù)受到很多人的關(guān)注,工業(yè)4.0專家已定義 OPC UA 作為唯一滿足工業(yè)4.0需求,具有數(shù)據(jù)建模和數(shù)據(jù)安全能力的通訊協(xié)議。 OPC UA 引領(lǐng)數(shù)字化轉(zhuǎn)型之路,它不僅被設(shè)計(jì)從底層頂層系統(tǒng)集成,也為作未來有待開發(fā)的技術(shù)。因此,OPC UA 協(xié)議出現(xiàn)漏洞,影響將非常深遠(yuǎn)。

研究人員在 OPC 基金會(huì)的產(chǎn)品中共發(fā)現(xiàn)17個(gè)漏洞,而使用這些產(chǎn)品的商業(yè)應(yīng)用程序中也存在漏洞,大多數(shù)漏洞通過模糊測(cè)試被發(fā)現(xiàn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • OPC
    OPC
    +關(guān)注

    關(guān)注

    7

    文章

    359

    瀏覽量

    47348
  • 工業(yè)4.0
    +關(guān)注

    關(guān)注

    48

    文章

    2053

    瀏覽量

    120731

原文標(biāo)題:工業(yè)4.0通訊協(xié)議OPC UA曝遠(yuǎn)程代碼執(zhí)行等多個(gè)漏洞

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    OPC UA數(shù)采網(wǎng)關(guān)實(shí)現(xiàn)西門子PLC數(shù)據(jù)采集到MES平臺(tái)

    自動(dòng)化工廠,生產(chǎn)線廣泛采用西門子PLC進(jìn)行設(shè)備控制。但傳統(tǒng)的數(shù)據(jù)采集方式存在兼容性差、數(shù)據(jù)傳輸不穩(wěn)定等問題,導(dǎo)致MES平臺(tái)無法實(shí)時(shí)獲取PLC的關(guān)鍵生產(chǎn)數(shù)據(jù),如設(shè)備運(yùn)行狀態(tài)、生產(chǎn)進(jìn)度
    的頭像 發(fā)表于 05-08 14:06 ?337次閱讀
    <b class='flag-5'>OPC</b> <b class='flag-5'>UA</b>數(shù)采網(wǎng)關(guān)實(shí)現(xiàn)<b class='flag-5'>西門子</b>PLC數(shù)據(jù)采集到MES平臺(tái)

    工業(yè)數(shù)據(jù)臺(tái)通過OPC UA協(xié)議對(duì)接到MES系統(tǒng)

    在當(dāng)今智能制造和工業(yè)4.0的大潮,工業(yè)數(shù)據(jù)臺(tái)與制造執(zhí)行系統(tǒng)(MES)的高效集成已成為提升企業(yè)生產(chǎn)效率和智能水平的關(guān)鍵。OPC UA
    的頭像 發(fā)表于 03-31 11:01 ?284次閱讀

    蔡司工業(yè)測(cè)量自動(dòng)化遇上OPC UA:開啟智能制造新篇章

    工業(yè)通信的 “通用語言”——OPC UA ? 在工業(yè)自動(dòng)化的復(fù)雜網(wǎng)絡(luò),不同設(shè)備和系統(tǒng)之間的通信順暢與否,直接決定了生產(chǎn)效率與管理效能。而? OPC
    發(fā)表于 02-21 17:50 ?230次閱讀

    西門子PLC數(shù)據(jù) 轉(zhuǎn) opc ua項(xiàng)目案例

    VFBOX協(xié)議轉(zhuǎn)換網(wǎng)關(guān)支持PLC,modbus,EthernetIP,Profinet,CCLink,EtherCAT,IEC61850,IEC104,bacnet,DLT645,HJ212,opc ua,
    的頭像 發(fā)表于 12-10 14:04 ?606次閱讀
    <b class='flag-5'>西門子</b>PLC數(shù)據(jù) 轉(zhuǎn) <b class='flag-5'>opc</b> <b class='flag-5'>ua</b>項(xiàng)目案例

    西門子PLC S7-1500系列介紹

    西門子PLCS7-1500系列是西門子自動(dòng)化領(lǐng)域中的一款重要產(chǎn)品,它以其卓越的性能、強(qiáng)大的功能和高度的靈活性,在工業(yè)自動(dòng)化控制系統(tǒng)
    的頭像 發(fā)表于 12-09 18:23 ?2770次閱讀
    <b class='flag-5'>西門子</b>PLC S7-1500系列介紹

    OPC UA協(xié)議有什么功能

    在工業(yè)自動(dòng)化領(lǐng)域,數(shù)據(jù)交換的效率和安全性是保障生產(chǎn)流程順利進(jìn)行的關(guān)鍵因素。OPC UA(Open Platform Communications Unified Architecture)協(xié)議
    的頭像 發(fā)表于 10-14 13:50 ?1273次閱讀

    OPC UA協(xié)議網(wǎng)關(guān)的應(yīng)用與實(shí)現(xiàn)

    OPC UA協(xié)議網(wǎng)關(guān)用于連接PLC等工業(yè)設(shè)備與云平臺(tái)或其他系統(tǒng)。它作為工業(yè)自動(dòng)化領(lǐng)域的橋梁,具有以下關(guān)鍵功能: 多協(xié)議支持:
    的頭像 發(fā)表于 09-23 14:52 ?766次閱讀
    <b class='flag-5'>OPC</b> <b class='flag-5'>UA</b><b class='flag-5'>協(xié)議</b>網(wǎng)關(guān)的應(yīng)用與實(shí)現(xiàn)

    IOy系列國(guó)產(chǎn)BACnet/IP協(xié)議遠(yuǎn)程IO模塊接入西門子SymmetrE樓宇自動(dòng)化系統(tǒng)

    IOy系列國(guó)產(chǎn)BACnet/IP協(xié)議IO模塊接入西門子SymmetrE樓宇自動(dòng)化系統(tǒng),是一項(xiàng)融合了創(chuàng)新技術(shù)與國(guó)際標(biāo)準(zhǔn)的重要實(shí)踐。這一實(shí)踐不僅體現(xiàn)了國(guó)產(chǎn)
    的頭像 發(fā)表于 08-25 10:13 ?791次閱讀
    IOy系列國(guó)產(chǎn)<b class='flag-5'>化</b>BACnet/IP<b class='flag-5'>協(xié)議</b>遠(yuǎn)程IO模塊接入<b class='flag-5'>西門子</b>SymmetrE樓宇<b class='flag-5'>自動(dòng)化</b>系統(tǒng)

    IOy系列國(guó)產(chǎn)BACnetIP協(xié)議IO模塊接入西門子Desigo樓宇自動(dòng)化系統(tǒng)

    在現(xiàn)代樓宇自動(dòng)化領(lǐng)域,系統(tǒng)的靈活性與高效性成為衡量其性能的重要指標(biāo)。深圳市鋇錸技術(shù)有限公司推出的IOy系列國(guó)產(chǎn)BACnet/IP協(xié)議IO模塊BA190,憑借其高度可定制性和穩(wěn)定性,成功接入西
    的頭像 發(fā)表于 08-25 10:12 ?956次閱讀
    IOy系列國(guó)產(chǎn)<b class='flag-5'>化</b>BACnetIP<b class='flag-5'>協(xié)議</b>IO模塊接入<b class='flag-5'>西門子</b>Desigo樓宇<b class='flag-5'>自動(dòng)化</b>系統(tǒng)

    西門子PLC的復(fù)位操作

    西門子PLC(Programmable Logic Controller,可編程邏輯控制器)是一種廣泛應(yīng)用于工業(yè)自動(dòng)化領(lǐng)域的控制設(shè)備。在實(shí)際應(yīng)用過程,有時(shí)需要對(duì)PLC進(jìn)行復(fù)位操作,以解決一些程序
    的頭像 發(fā)表于 08-16 17:46 ?8484次閱讀

    樓宇自動(dòng)化系統(tǒng):BACnet轉(zhuǎn)OPC UA協(xié)議網(wǎng)關(guān)與WinCC系統(tǒng)的無縫集成

    利用BACnet轉(zhuǎn)OPC UA協(xié)議網(wǎng)關(guān)實(shí)現(xiàn)樓宇設(shè)備與WinCC系統(tǒng)的對(duì)接可以實(shí)現(xiàn)更高效地?cái)?shù)據(jù)集成、精準(zhǔn)的環(huán)境監(jiān)控以及提升樓宇設(shè)備的智能管理和控制,我們一起來詳細(xì)了解吧。 一、什么是B
    的頭像 發(fā)表于 08-13 15:59 ?1058次閱讀
    樓宇<b class='flag-5'>自動(dòng)化</b>系統(tǒng):BACnet轉(zhuǎn)<b class='flag-5'>OPC</b> <b class='flag-5'>UA</b><b class='flag-5'>協(xié)議</b>網(wǎng)關(guān)與WinCC系統(tǒng)的無縫集成

    西門子 S7 通信協(xié)議大揭秘

    什么是S7協(xié)議 有網(wǎng)友說,如果 S7 是一輛汽車,它可能看起來像這樣: 實(shí)際上,西門子S7協(xié)議西門子集團(tuán)專為旗下S7系列可編程邏輯控制器(PLC)量身定制的一種通信
    的頭像 發(fā)表于 08-12 14:21 ?1792次閱讀
    <b class='flag-5'>西門子</b> S7 通信<b class='flag-5'>協(xié)議</b>大揭秘

    鋇錸協(xié)議網(wǎng)關(guān)BL121快速實(shí)現(xiàn)Modbus協(xié)議轉(zhuǎn)OPC UA協(xié)議

    BL121網(wǎng)關(guān)作為Modbus轉(zhuǎn)OPC UA協(xié)議轉(zhuǎn)換設(shè)備,在工業(yè)自動(dòng)化系統(tǒng)具有廣泛的應(yīng)用前景。借助Modbus轉(zhuǎn)
    的頭像 發(fā)表于 08-09 17:31 ?727次閱讀
    鋇錸<b class='flag-5'>協(xié)議</b>網(wǎng)關(guān)BL121快速實(shí)現(xiàn)Modbus<b class='flag-5'>協(xié)議</b>轉(zhuǎn)<b class='flag-5'>OPC</b> <b class='flag-5'>UA</b><b class='flag-5'>協(xié)議</b>

    西門子總線協(xié)議有哪些

    西門子(Siemens)作為工業(yè)自動(dòng)化領(lǐng)域的領(lǐng)先企業(yè),其總線協(xié)議自動(dòng)化系統(tǒng)中發(fā)揮著重要作用。西門子總線
    的頭像 發(fā)表于 08-05 16:09 ?2387次閱讀

    PLC轉(zhuǎn)MQTT OPC UA物聯(lián)網(wǎng)關(guān)實(shí)現(xiàn)PLC轉(zhuǎn)MQTT,PLC轉(zhuǎn)OPC UA

    轉(zhuǎn)MQTT OPC UA物聯(lián)網(wǎng)關(guān)BL104實(shí)現(xiàn)了PLC協(xié)議到MQTT、OPC UA協(xié)議的轉(zhuǎn)換以
    的頭像 發(fā)表于 08-01 11:45 ?822次閱讀
    PLC轉(zhuǎn)MQTT <b class='flag-5'>OPC</b> <b class='flag-5'>UA</b>物聯(lián)網(wǎng)關(guān)實(shí)現(xiàn)PLC轉(zhuǎn)MQTT,PLC轉(zhuǎn)<b class='flag-5'>OPC</b> <b class='flag-5'>UA</b>