一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

瑞士工業(yè)技術(shù)公司ABB的門禁通信系統(tǒng)中存在多個(gè)嚴(yán)重漏洞

pIuy_EAQapp ? 來(lái)源:未知 ? 作者:李倩 ? 2018-06-14 11:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

6月13日訊 德國(guó)安全公司 ERNW 的研究人員發(fā)現(xiàn),瑞士工業(yè)技術(shù)公司 ABB 的門禁通信系統(tǒng)中存在多個(gè)嚴(yán)重漏洞。

影響范圍

易遭受攻擊的產(chǎn)品為ABB IP 網(wǎng)關(guān)(同時(shí)也以 Busch-Jaeger 品牌銷售),它是 ABB 門禁通信解決方案的一個(gè)組件。此類解決方案包括音頻視頻對(duì)講機(jī)、指紋讀取器等。

ABB 在近期發(fā)布的安全公告中表示,運(yùn)行固件版本 3.39 和更早版本的 IP 網(wǎng)關(guān)中存在幾個(gè)潛在的嚴(yán)重漏洞。

IP 網(wǎng)關(guān)的主要作用是為對(duì)講機(jī)、本地網(wǎng)絡(luò)和可用于遠(yuǎn)程監(jiān)控和控制系統(tǒng)的移動(dòng)應(yīng)用程序提供連接。

存在遠(yuǎn)程代碼注入等多個(gè)漏洞

研究人員發(fā)現(xiàn)的其中一個(gè)漏洞為遠(yuǎn)程代碼注入漏洞,允許訪問本地網(wǎng)絡(luò)的攻擊者控制目標(biāo)設(shè)備。該漏洞影響本地配置 Web 服務(wù)器,攻擊者可向系統(tǒng)發(fā)送特制的信息利用該漏洞。

一、不正確的身份驗(yàn)證漏洞(CVE-2017-7931)

允許攻擊者繞過(guò)身份驗(yàn)證,訪問配置文件和 Web 服務(wù)器上的頁(yè)面。

二、明文存儲(chǔ)密碼漏洞(CVE-2017-7933)

攻擊者成功登錄后可從用戶的瀏覽器cookie中獲取管理員密碼,但前提是,攻擊者必須首先攻擊客戶端系統(tǒng),以成功提取明文密碼 cookie。

三、跨站請(qǐng)求偽造漏洞(CVE-2017-7906)

允許攻擊者以合法用戶的身份執(zhí)行多種操作。

這些攻擊可遠(yuǎn)程實(shí)現(xiàn),但通常都要求用戶交互,例如點(diǎn)擊鏈接、訪問惡意網(wǎng)頁(yè)等。

ABB 表示,目前尚未發(fā)現(xiàn)這些漏洞遭利用的情況,且目前尚未公開漏洞詳情。

已發(fā)布固件更新

ABB 公司已發(fā)布固件版本 3.40 修復(fù)了這些漏洞,并提供了一些解決方案緩解攻擊威脅,其中最重要的建議是,希望用戶確保 Web 服務(wù)器無(wú)法直接通過(guò)互聯(lián)網(wǎng)訪問。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 通信系統(tǒng)
    +關(guān)注

    關(guān)注

    6

    文章

    1228

    瀏覽量

    54190
  • ABB
    ABB
    +關(guān)注

    關(guān)注

    26

    文章

    562

    瀏覽量

    54317

原文標(biāo)題:瑞士工業(yè)技術(shù)巨頭ABB門禁通信系統(tǒng)曝嚴(yán)重漏洞

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    工業(yè)通信的“超級(jí)翻譯官”Modbus轉(zhuǎn)Profinet如何讓稱重設(shè)備實(shí)現(xiàn)語(yǔ)言自由

    設(shè)備通信不再是難題! 直擊痛點(diǎn),開啟通信新篇 工業(yè)生產(chǎn)中,稱重設(shè)備應(yīng)用廣泛,但其常用的Modbus協(xié)議與工業(yè)控制系統(tǒng)(如西門子PLC或工控機(jī)
    發(fā)表于 05-21 15:45

    工業(yè)通信界“黑科技”來(lái)襲Modbus轉(zhuǎn)Profinet,主打一個(gè) “泰酷辣”

    和應(yīng)用場(chǎng)景。隨著工業(yè)現(xiàn)代化進(jìn)程的加速,將Modbus設(shè)備集成到Profinet網(wǎng)絡(luò)的需求日益凸顯,VING微硬創(chuàng)新Modbus轉(zhuǎn)Profinet技術(shù)應(yīng)運(yùn)而生,為工業(yè)
    發(fā)表于 05-19 15:44

    瑞士IST氣體流量傳感器FS7.0—為工業(yè)應(yīng)用提供精準(zhǔn)可靠的流量測(cè)量解決方案

    隨著工業(yè)自動(dòng)化和智能化的不斷發(fā)展,流量測(cè)量技術(shù)的需求也愈加嚴(yán)苛,尤其在氣體流量測(cè)量方面,高精度、穩(wěn)定性強(qiáng)的傳感器成為了關(guān)鍵組件。瑞士IST公司憑借其在傳感器領(lǐng)域的多年積淀和
    的頭像 發(fā)表于 05-19 13:22 ?142次閱讀
    <b class='flag-5'>瑞士</b>IST氣體流量傳感器FS7.0—為<b class='flag-5'>工業(yè)</b>應(yīng)用提供精準(zhǔn)可靠的流量測(cè)量解決方案

    瑞士固特UPS電源在工業(yè)的重要性-總代理

    GUTOR ELECTRIC LIMITED瑞士固特電子有限公司 在當(dāng)今高度依賴電力的工業(yè)時(shí)代,電源系統(tǒng)的可靠性變得尤為重要。在這個(gè)背景下,瑞士
    的頭像 發(fā)表于 04-25 15:37 ?463次閱讀
    <b class='flag-5'>瑞士</b>固特UPS電源在<b class='flag-5'>工業(yè)</b><b class='flag-5'>中</b>的重要性-總代理

    如何判斷瑞士固特UPS電源的故障信號(hào)-GUTOR

    如何判斷瑞士固特UPS電源的故障信號(hào)GUTOR ELECTRIC LIMITED瑞士固特電子有限公司 瑞士固特(Gutor)UPS電源以其高可靠性和精密設(shè)計(jì)聞名,廣泛應(yīng)用于數(shù)據(jù)中心
    的頭像 發(fā)表于 04-25 15:33 ?441次閱讀
    如何判斷<b class='flag-5'>瑞士</b>固特UPS電源的故障信號(hào)-GUTOR

    格瑞普電池誠(chéng)邀您共赴第23屆太原煤炭(能源)工業(yè)技術(shù)與裝備盛會(huì)

    參展消息第23屆太原煤炭(能源)工業(yè)技術(shù)與裝備展會(huì)來(lái)自格瑞普的邀請(qǐng)函第二十三屆太原煤炭(能源)技術(shù)與裝備展覽會(huì)將于2025年4月22-24日在山西瀟河國(guó)際會(huì)展中心隆重舉行。旨在加強(qiáng)行業(yè)交流,促進(jìn)
    的頭像 發(fā)表于 04-10 18:02 ?432次閱讀
    格瑞普電池誠(chéng)邀您共赴第23屆太原煤炭(能源)<b class='flag-5'>工業(yè)技術(shù)</b>與裝備盛會(huì)

    微軟Outlook曝高危安全漏洞

    近日,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項(xiàng)緊急安全公告,揭示了微軟Outlook存在的一個(gè)高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-21413)。該漏洞
    的頭像 發(fā)表于 02-10 09:17 ?537次閱讀

    瑞薩電子將舉辦2024 MCU/MPU工業(yè)技術(shù)研討會(huì)

    以“智慧控制·綠色可持續(xù)”為主題,瑞薩電子將在深圳(11月30日)和上海(12月6日)舉辦2024 MCU/MPU工業(yè)技術(shù)研討會(huì),再次掀起全新工業(yè)產(chǎn)品、技術(shù)和方案的交流與碰撞。
    的頭像 發(fā)表于 11-21 13:37 ?898次閱讀

    2024瑞薩MCU/MPU工業(yè)技術(shù)研討會(huì)將登陸深滬

    隨著技術(shù)持續(xù)驅(qū)動(dòng)新質(zhì)生產(chǎn)力的發(fā)展,“智能”與“節(jié)能”已成為現(xiàn)代工業(yè)文明大勢(shì)所趨。作為全球領(lǐng)先的半導(dǎo)體解決方案供應(yīng)商,瑞薩電子2024年度以“智慧控制,綠色可持續(xù)”為主題的MCU/MPU工業(yè)技術(shù)研討會(huì)將再次登陸深圳/上海,憑借全新
    的頭像 發(fā)表于 11-08 17:08 ?781次閱讀
    2024瑞薩MCU/MPU<b class='flag-5'>工業(yè)技術(shù)</b>研討會(huì)將登陸深滬

    2024瑞薩電子MCU/MPU工業(yè)技術(shù)研討會(huì)即將來(lái)襲

    隨著技術(shù)持續(xù)驅(qū)動(dòng)新質(zhì)生產(chǎn)力的發(fā)展,“智能”與“節(jié)能”已成為現(xiàn)代工業(yè)文明大勢(shì)所趨。作為全球領(lǐng)先的半導(dǎo)體解決方案供應(yīng)商,瑞薩電子2024年度以“智慧控制,綠色可持續(xù)”為主題的MCU/MPU工業(yè)技術(shù)研討會(huì)將再次登陸深圳/上海,憑借全新
    的頭像 發(fā)表于 11-07 17:04 ?918次閱讀

    高通警告64款芯片存在“零日漏洞”風(fēng)險(xiǎn)

    近日,高通公司發(fā)布了一項(xiàng)重要的安全警告,指出其多達(dá)64款芯片組存在一項(xiàng)潛在的嚴(yán)重“零日漏洞”,編號(hào)為CVE-2024-43047。這一
    的頭像 發(fā)表于 10-14 15:48 ?3379次閱讀

    智能IC卡測(cè)試設(shè)備的技術(shù)原理和應(yīng)用場(chǎng)景

    卡片進(jìn)行讀寫速度、通信距離、數(shù)據(jù)安全性等方面的測(cè)試,以確保其在實(shí)際使用能夠穩(wěn)定、可靠地工作。 門禁系統(tǒng): 小區(qū)、辦公樓等場(chǎng)所的門禁
    發(fā)表于 09-26 14:27

    NFC協(xié)議分析儀的技術(shù)原理和應(yīng)用場(chǎng)景

    檢查門禁系統(tǒng)是否存在漏洞或安全隱患。 智能標(biāo)簽識(shí)別:在智能標(biāo)簽識(shí)別領(lǐng)域,NFC協(xié)議分析儀可以用于讀取和分析智能標(biāo)簽的信息。這些標(biāo)簽廣泛應(yīng)用
    發(fā)表于 09-25 14:45

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序的安全漏洞。這些漏洞可能被惡意用
    的頭像 發(fā)表于 09-25 10:25 ?951次閱讀

    與非網(wǎng)第三屆“工業(yè)技術(shù)論壇”將于8月21日舉行

    與非網(wǎng)第三屆"工業(yè)技術(shù)論壇"將于2024年8月21日在線召開。本次論壇由駿龍科技 Macnica Cytech冠名,匯集一眾在工業(yè)電子領(lǐng)域深耕多年的知名廠商、專家學(xué)者,來(lái)共同探討行業(yè)發(fā)展的動(dòng)向,細(xì)分領(lǐng)域的技術(shù)趨勢(shì)和解決方案等,為
    的頭像 發(fā)表于 08-13 18:13 ?792次閱讀
    與非網(wǎng)第三屆“<b class='flag-5'>工業(yè)技術(shù)</b>論壇”將于8月21日舉行