一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

西門子ICS軟件中的漏洞遭披露,難以阻止黑客利用漏洞

pIuy_EAQapp ? 來源:YXQ ? 2019-07-16 15:24 ? 次閱讀

據(jù)外媒報道,安全公司Tenable的研究人員在西門子軟件平臺STEP 7 TIA Portal中發(fā)現(xiàn)了一個新的漏洞(CVE-2019-10915),該平臺用于維護核電站等大型關(guān)鍵基礎設施的工業(yè)控制系統(tǒng)。研究人員表示,該漏洞還未在野外被利用,西門子已發(fā)布了補丁。

研究人員表示,攻擊者可利用該漏洞進行網(wǎng)絡間諜活動、映射網(wǎng)絡、破壞和泄露數(shù)據(jù),也可修改系統(tǒng)代碼和邏輯。遠程攻擊者可以通過直接向服務器發(fā)送WebSocket命令來繞過HTTP身份驗證并訪問所有管理員功能。

一旦進入網(wǎng)絡,攻擊者就可以在易受攻擊的系統(tǒng)中執(zhí)行管理操作,并將惡意代碼添加到設施內(nèi)的相鄰工業(yè)控制系統(tǒng)中。攻擊者還可以利用漏洞收集數(shù)據(jù),以便計劃其他針對性攻擊。傳統(tǒng)的保護工業(yè)控制系統(tǒng)的方法,例如氣隙式分段網(wǎng)絡或防火墻,可能無法阻止黑客利用漏洞。

研究人員稱,一般漏洞都存在于較為過時的系統(tǒng)中,但是該漏洞在西門子定期修補的現(xiàn)代軟件平臺中被發(fā)現(xiàn)。此外,十年前攻擊伊朗核設施的Stuxnet惡意軟件影響的西門子設備與該漏洞影響的設備相同,因此研究人員猜測此次發(fā)現(xiàn)的漏洞與Stuxnet有關(guān)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 西門子
    +關(guān)注

    關(guān)注

    98

    文章

    3114

    瀏覽量

    117526
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22191

原文標題:研究人員披露了西門子ICS軟件中的漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    西門子伺服電機簡明樣本

    西門子伺服電機簡明樣本
    發(fā)表于 04-14 15:36 ?0次下載

    西門子榮獲IDC MarketScape MES領(lǐng)導廠商稱號

    近日,西門子數(shù)字化工業(yè)軟件在IDC MarketScape發(fā)布的《2024-2025全球制造執(zhí)行系統(tǒng)供應商報告》脫穎而出,被評為制造執(zhí)行系統(tǒng)(MES)領(lǐng)導廠商。這一榮譽標志著西門子
    的頭像 發(fā)表于 02-10 11:11 ?430次閱讀

    AMD與谷歌披露關(guān)鍵微碼漏洞

    近日,AMD與谷歌聯(lián)合公開披露了一個在2024年9月發(fā)現(xiàn)的關(guān)鍵微碼漏洞,該漏洞主要存在于AMD的Zen 1至Zen 4系列CPU,特別是針對服務器/企業(yè)級平臺的EPYC CPU。 這
    的頭像 發(fā)表于 02-08 14:28 ?398次閱讀

    西門子變頻器圖紙

    西門子變頻器圖紙
    發(fā)表于 01-07 18:19 ?7次下載

    西門子創(chuàng)新搭載AI的電子系統(tǒng)設計軟件概述 Xpedition NG和HyperLynx NG軟件

    新版軟件整合了西門子的 Xpedition、Hyperlynx 和 PADS Professional,通過云連接和高度的協(xié)作能力,實現(xiàn)一致的用戶體驗 新軟件同時增強了與西門子 Tea
    發(fā)表于 11-20 11:18 ?575次閱讀
    <b class='flag-5'>西門子</b>創(chuàng)新搭載AI的電子系統(tǒng)設計<b class='flag-5'>軟件</b>概述 Xpedition NG和HyperLynx NG<b class='flag-5'>軟件</b>

    西門子100億美元收購Altair,加速軟件驅(qū)動轉(zhuǎn)型

    近日,據(jù)外媒報道,西門子股份公司宣布已同意以企業(yè)價值100億美元收購軟件制造商Altair。這一舉措標志著西門子正進一步加速其向高利潤率、軟件驅(qū)動的產(chǎn)品線轉(zhuǎn)型的戰(zhàn)略步伐。 此次收購是
    的頭像 發(fā)表于 10-31 11:36 ?663次閱讀

    西門子中繼器的作用與原理

    西門子中繼器是西門子公司生產(chǎn)的一種通信設備,它在工業(yè)自動化和通信系統(tǒng)扮演著重要的角色。中繼器的主要作用是放大和轉(zhuǎn)發(fā)信號,以確保信號在長距離傳輸過程不會因為衰減而丟失或變得模糊不清。
    的頭像 發(fā)表于 09-05 09:47 ?1087次閱讀

    西門子PLC數(shù)據(jù)采集物聯(lián)網(wǎng)平臺是什么

    (如數(shù)據(jù)采集軟件和云平臺)以及相關(guān)的服務。 以下是西門子PLC數(shù)據(jù)采集物聯(lián)網(wǎng)平臺的一些主要特點和功能: 1. 數(shù)據(jù)采集:通過西門子PLC和其他工業(yè)設備,實時采集工廠車間的各類數(shù)據(jù),如設備狀態(tài)、生產(chǎn)過程參數(shù)、能耗等。 2. 數(shù)據(jù)傳
    的頭像 發(fā)表于 08-07 14:04 ?829次閱讀

    西門子完成對BuntPlanet的收購

    在數(shù)字化轉(zhuǎn)型的浪潮,西門子再次邁出堅實步伐,近期成功完成了對西班牙科技創(chuàng)新企業(yè)BuntPlanet的收購整合,這一戰(zhàn)略舉措標志著西門子在水行業(yè)的軟件產(chǎn)品組合迎來了前所未有的升級與豐富
    的頭像 發(fā)表于 07-10 16:25 ?918次閱讀

    西門子PLC與IO模塊如何通訊

    在現(xiàn)代工業(yè)自動化控制系統(tǒng),西門子PLC(Programmable Logic Controller)以其卓越的性能和穩(wěn)定性贏得了廣泛應用。而在西門子PLC系統(tǒng),IO模塊(Input
    的頭像 發(fā)表于 06-19 10:46 ?2970次閱讀

    西門子PLCOB塊的功能詳解

    西門子PLC(Programmable Logic Controller)作為工業(yè)自動化領(lǐng)域的核心設備,其內(nèi)部功能強大、應用廣泛。在西門子PLC,OB塊(Organization Block,組織
    的頭像 發(fā)表于 06-15 11:27 ?6477次閱讀

    西門子模塊型號都代表什么意思

    西門子(Siemens)是一家德國跨國公司,其產(chǎn)品涵蓋了工業(yè)自動化、能源、醫(yī)療、交通等多個領(lǐng)域。在工業(yè)自動化領(lǐng)域,西門子提供了各種模塊化產(chǎn)品,包括PLC(可編程邏輯控制器)、HMI(人機界面
    的頭像 發(fā)表于 06-11 16:20 ?7525次閱讀

    非夕科技與西門子達成戰(zhàn)略合作協(xié)議,正式加入西門子Xcelerator生態(tài)

    近日,F(xiàn)lexiv非夕科技與西門子達成戰(zhàn)略合作協(xié)議,正式加入西門子 Xcelerator 生態(tài),雙方將聯(lián)合打造面向多行業(yè)的自適應機器人應用解決方案。
    的頭像 發(fā)表于 05-24 14:49 ?1196次閱讀

    西門子Xcelerator as a Service 擴展云解決方案 覆蓋整個產(chǎn)品生命周期

    Essentials,幫助各規(guī)模企業(yè)能夠按需訪問西門子工業(yè)軟件 西門子數(shù)字化工業(yè)軟件 PLM 產(chǎn)品執(zhí)行副總裁 Joe Bohman 在 Realize LIVE Americas 用
    的頭像 發(fā)表于 05-17 16:15 ?672次閱讀
    <b class='flag-5'>西門子</b>Xcelerator as a Service 擴展云解決方案 覆蓋整個產(chǎn)品生命周期

    微軟五月補丁修復61個安全漏洞,含3個零日漏洞

    值得注意的是,此次修復并不包含5月2日修復的2個微軟Edge漏洞以及5月10日修復的4個漏洞。此外,本月的“補丁星期二”活動還修復了3個零日漏洞,其中2個已被證實被黑客
    的頭像 發(fā)表于 05-15 14:45 ?925次閱讀