• 電話: 010-64734946  64734947   64738638
  • 傳真: 010-64738090

當(dāng)前位置:首頁 >> 行業(yè)資訊

西門子集中修復(fù)了工控設(shè)備中的安全漏洞

信息來源:      發(fā)布時間:2014-04-08 09:05:56      點擊次數(shù):0

  工業(yè)控制系統(tǒng)制造商,西門子發(fā)布了SIMATICS7-1200CPU系列產(chǎn)品的新版本,新版本解決了產(chǎn)品之前存在的6個安全漏洞,并且它的SIMATICS7-1200PLC(可編程邏輯控制器),也解決了其存在的另外兩個漏洞。

  在其SIMATICS7-1200CPU系列產(chǎn)品V4.0版本以前的六個漏洞可以被用于遠程攻擊,對于較早低版本的產(chǎn)品可能被攻擊者通過部署 HTTP(S)、ISO-TSAP或者PROFINET網(wǎng)絡(luò)數(shù)據(jù)包實行拒絕服務(wù)攻擊。此外,,該產(chǎn)品集成的Web服務(wù)器也容易受到跨站點攻擊和提權(quán)。而且上述的攻擊方式并不需要認證。

  對于SIMATICS7-1200PLC系統(tǒng)更是存在一些不當(dāng)輸入驗證的漏洞很容易被攻擊和遠程利用。而對于一些經(jīng)驗豐富的攻擊者更可以利用這些漏洞進行DOS攻擊。

  此外,在其工業(yè)控制系統(tǒng)網(wǎng)絡(luò)應(yīng)急反應(yīng)小組的網(wǎng)站也發(fā)布了相關(guān)補丁和必要提醒。

  在一般情況下,上述所說的各種bug產(chǎn)生的影響只需依靠各自系統(tǒng)特有的實現(xiàn)方式

  研究人員關(guān)于西門子的SIMATICS7-1200CPU系列發(fā)現(xiàn)的六個漏洞詳細信息可以參考這篇文檔。

  SCADA軟件,ICS的設(shè)備以及其他關(guān)鍵基礎(chǔ)設(shè)施系統(tǒng)永遠都是脆弱的(詳見)同樣糟糕的是,由于操作系統(tǒng)維護越來越受到重視,安全性也越來越好,對于攻擊者而言更難造成成功的攻擊,于是這些人便會將目標轉(zhuǎn)向比較薄弱的地方,于是這些基礎(chǔ)設(shè)施便被納入考慮范圍了?;诂F(xiàn)在基礎(chǔ)設(shè)施“悲慘”的現(xiàn)狀,一些專家表示是時候成立一個ICS的安全認證了。

?