色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

羅克韋爾PLC發(fā)現(xiàn)嚴(yán)重漏洞,及其后果與應(yīng)對(duì)措施

jf_f8pIz0xS ? 來(lái)源:賢集網(wǎng) ? 作者:繞波特   ? 2021-03-07 09:11 ? 次閱讀

網(wǎng)絡(luò)研究人員在一個(gè)驗(yàn)證羅克韋爾自動(dòng)化PLC和工程軟件之間通信的機(jī)制中發(fā)現(xiàn)了一個(gè)“嚴(yán)重”的漏洞。利用此漏洞,攻擊者可以遠(yuǎn)程連接到羅克韋爾幾乎所有的Logix PLC可編程控制器上,使用Logix技術(shù)的驅(qū)動(dòng)器和安全控制器,上傳惡意代碼、從PLC下載信息或安裝新固件。

美國(guó)政府網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(Cisa)警告稱(chēng),攻擊者可能會(huì)遠(yuǎn)程利用該漏洞。使用CVSS(通用漏洞評(píng)分系統(tǒng))評(píng)級(jí)方案,Cisa將漏洞評(píng)分定為10分:最高登記。

2019年,韓國(guó)克拉洛蒂大學(xué)、卡巴斯基大學(xué)和宋春陽(yáng)大學(xué)的網(wǎng)絡(luò)研究人員共同獨(dú)立發(fā)現(xiàn)了這一漏洞。通常在這種情況下,他們警告羅克韋爾自動(dòng)化方面的相關(guān)漏洞,讓它采取適當(dāng)?shù)难a(bǔ)救行動(dòng)。這一發(fā)現(xiàn)已通過(guò)Cisa發(fā)布的ICS Cert公告發(fā)布。

該漏洞影響羅克韋爾的Studio 5000 Logix Designer(版本21及更高版本)和RSLogix 5000(版本16-20)工程軟件,以及許多Logix控制器,包括CompactLogix、ControlLogix、DriveLogix、GuardLogix和SoftLogix型號(hào)。

該漏洞的存在是因?yàn)檐浖褂妹荑€驗(yàn)證與Logix控制器的通信。未經(jīng)驗(yàn)證的遠(yuǎn)程攻擊者可以繞過(guò)此驗(yàn)證機(jī)制,直接連接到控制器上。

提取密鑰的攻擊者可以登陸任何Rockwell Logix控制器進(jìn)行身份驗(yàn)證。這些密鑰對(duì)所有與PLC的通信進(jìn)行數(shù)字簽名,PLC驗(yàn)證簽名并授權(quán)與軟件的通信。使用該鍵的攻擊者可以模擬工作站,從而操縱PLC上運(yùn)行的配置或代碼,結(jié)果可能影響制造過(guò)程。

作為對(duì)這一發(fā)現(xiàn)的回應(yīng),羅克韋爾自動(dòng)化公司發(fā)布了一份安全建議,描述了該漏洞如何影響Studio 5000 Logix Designer軟件和相關(guān)控制器。

最新發(fā)現(xiàn)的漏洞涉及羅克韋爾自動(dòng)化公司的Studio 5000軟件與其Logix控制器之間的通信

推薦了幾種可能的緩解措施,包括將控制器的模式切換到“運(yùn)行”模式,以及為L(zhǎng)ogix設(shè)計(jì)器連接部署CIP安全性。正確部署后,可以防止未經(jīng)授權(quán)的連接。如果無(wú)法實(shí)現(xiàn)運(yùn)行模式,羅克韋爾建議根據(jù)受影響的Logix控制器的型號(hào)采取其他措施。

羅克韋爾還建議采取幾種通用的緩解措施,以減輕漏洞的影響,首先是網(wǎng)絡(luò)分割和安全控制,如盡量減少控制系統(tǒng)對(duì)網(wǎng)絡(luò)或互聯(lián)網(wǎng)的暴露。它說(shuō),控制系統(tǒng)應(yīng)該在防火墻后面,在可行的情況下與其他網(wǎng)絡(luò)隔離。

ICS Cert咨詢(xún)包括羅克韋爾的所有緩解建議,包括針對(duì)每個(gè)產(chǎn)品系列和版本的建議。它還推薦了幾種檢測(cè)方法,如果用戶(hù)懷疑其配置已被修改,可以應(yīng)用這些方法。

該公告稱(chēng),到目前為止,還沒(méi)有已知的針對(duì)該漏洞的公開(kāi)攻擊事件。
編輯:lyn

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • plc
    plc
    +關(guān)注

    關(guān)注

    5016

    文章

    13383

    瀏覽量

    464746
  • 自動(dòng)化
    +關(guān)注

    關(guān)注

    29

    文章

    5619

    瀏覽量

    79524
  • 工程軟件
    +關(guān)注

    關(guān)注

    0

    文章

    5

    瀏覽量

    6821
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    自動(dòng)化數(shù)據(jù)分析工具賦能企業(yè)優(yōu)化生產(chǎn)

    在上一篇文章中,自動(dòng)化為各位分享了使用制造執(zhí)行系統(tǒng) (MES) 優(yōu)化生產(chǎn)的方法。承接上期,
    的頭像 發(fā)表于 01-17 11:02 ?90次閱讀

    自動(dòng)化與戴爾科技達(dá)成戰(zhàn)略合作

    作為工業(yè)自動(dòng)化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,自動(dòng)化與戴爾科技在第七屆中國(guó)國(guó)際進(jìn)口博覽會(huì)(簡(jiǎn)稱(chēng)“進(jìn)博會(huì)”)上隆重舉行簽約儀式,正式宣告達(dá)成戰(zhàn)略合作,此番攜手標(biāo)志著雙
    的頭像 發(fā)表于 01-10 15:08 ?186次閱讀

    AB變頻器和變頻器圖紙

    AB變頻器,變頻器圖紙
    發(fā)表于 01-07 18:22 ?0次下載

    自動(dòng)化蒞臨賽象科技考察交流

    近日,自動(dòng)化中國(guó)區(qū)總裁石安一行蒞臨賽象科技考察交流,并出席“
    的頭像 發(fā)表于 12-20 17:05 ?448次閱讀

    EtherNet/IP轉(zhuǎn)MODBUS(將上位機(jī)接入PLC)技術(shù)文檔

    在我們公司的工業(yè)自動(dòng)化控制系統(tǒng)中,現(xiàn)場(chǎng)里面有一臺(tái)(Rockwell)的 PLC 設(shè)備,它通信協(xié)議為 EtherNet/IP。但是我們
    的頭像 發(fā)表于 12-09 09:11 ?278次閱讀
    EtherNet/IP轉(zhuǎn)MODBUS(將上位機(jī)接入<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b><b class='flag-5'>PLC</b>)技術(shù)文檔

    EtherNet/IP轉(zhuǎn)MODBUS將上位機(jī)接入PLC配置案例

    在我們公司的工業(yè)自動(dòng)化控制系統(tǒng)中,現(xiàn)場(chǎng)里面有一臺(tái)(Rockwell)的 PLC?設(shè)備,它通信協(xié)議為 EtherNet/IP。但是我們
    發(fā)表于 12-03 15:26 ?0次下載

    自動(dòng)化與微軟攜手推進(jìn)工業(yè)轉(zhuǎn)型

    自動(dòng)化,全球工業(yè)自動(dòng)化、信息化及數(shù)字化轉(zhuǎn)型的佼佼者,近期宣布與全球頂尖技術(shù)公司微軟深化戰(zhàn)略合作,共同致力于工業(yè)領(lǐng)域的深刻變革。
    的頭像 發(fā)表于 12-03 11:24 ?318次閱讀

    Ethernet/IP協(xié)議轉(zhuǎn)CCLINK IEFB三菱PLC通訊

    在工業(yè)自動(dòng)化的復(fù)雜環(huán)境中,不同品牌 PLC 的協(xié)同工作對(duì)于優(yōu)化生產(chǎn)流程至關(guān)重要。一家現(xiàn)代化的制造企業(yè)在生產(chǎn)過(guò)程中同時(shí)運(yùn)用了 EtherNet/IP
    的頭像 發(fā)表于 11-17 09:46 ?341次閱讀
    <b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>Ethernet/IP協(xié)議轉(zhuǎn)CCLINK IEFB三菱<b class='flag-5'>PLC</b>通訊

    EtherNet/IP轉(zhuǎn)PROFINETPLC與西門(mén)子PLC通訊案例

    EtherNet/IP 和 PROFINET 這兩種不同的工業(yè)以太網(wǎng)協(xié)議之間進(jìn)行準(zhǔn)確、高效的轉(zhuǎn)換,使得 PLC 和西門(mén)子
    的頭像 發(fā)表于 11-13 16:33 ?358次閱讀
    EtherNet/IP轉(zhuǎn)PROFINET<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b><b class='flag-5'>PLC</b>與西門(mén)子<b class='flag-5'>PLC</b>通訊案例

    自動(dòng)化Rockii Machine ECM的核心功能

    自動(dòng)化 Rockii Machine ECM 資產(chǎn)設(shè)備邊緣云管理解決方案,通過(guò) IoT 連接和數(shù)據(jù)整合,實(shí)現(xiàn)數(shù)據(jù)全面透明化。該解決方案對(duì)設(shè)備進(jìn)行科學(xué)的精益管理,高效地提升產(chǎn)能,
    的頭像 發(fā)表于 09-09 10:51 ?568次閱讀

    自動(dòng)化FactoryTalk Optix可視化平臺(tái)概述

    自動(dòng)化FactoryTalk Optix可視化平臺(tái)概述
    的頭像 發(fā)表于 09-05 15:19 ?648次閱讀

    自動(dòng)化攜手沈陽(yáng)工學(xué)院加強(qiáng)產(chǎn)學(xué)研一體化合作

    4月10日,自動(dòng)化與沈陽(yáng)工學(xué)院戰(zhàn)略合作簽約儀式暨沈陽(yáng)工學(xué)院
    的頭像 發(fā)表于 04-12 09:58 ?670次閱讀
    <b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>自動(dòng)化攜手沈陽(yáng)工學(xué)院加強(qiáng)產(chǎn)學(xué)研一體化合作

    自動(dòng)化邀您見(jiàn)證“氣候燈塔點(diǎn)亮儀式暨主題論壇”

    自動(dòng)化邀您見(jiàn)證“氣候燈塔點(diǎn)亮儀式暨主題論壇”
    的頭像 發(fā)表于 04-12 09:57 ?349次閱讀
    <b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>自動(dòng)化邀您見(jiàn)證“氣候燈塔點(diǎn)亮儀式暨主題論壇”

    通過(guò)FactoryTalk Analytics LogixAI助力制造商優(yōu)化生產(chǎn)

    自動(dòng)化 FactoryTalk Analytics LogixAI 軟件可幫助 OT(運(yùn)營(yíng)技術(shù))專(zhuān)業(yè)人員通過(guò) Soft Sensor 應(yīng)用程序的開(kāi)箱即用、無(wú)代碼邊緣機(jī)器學(xué)習(xí)功能
    的頭像 發(fā)表于 03-22 09:22 ?398次閱讀

    自動(dòng)化舉辦“綠色智造論壇”引領(lǐng)綠色新供應(yīng)鏈發(fā)展

    1月12日,自動(dòng)化“綠色智造論壇”在長(zhǎng)沙順利舉辦。
    的頭像 發(fā)表于 01-26 09:12 ?518次閱讀
    主站蜘蛛池模板: 一点色成人| 国产婷婷色综合AV蜜臀AV | 日本欧美高清一区二区视频| 色综合久久88色综合天天提莫| 亚洲国产精品综合久久一线| 在线天天看片免费视频观看| 仓井空torrent| 精品99久久久久成人网站| 蜜芽tv在线观看免费网站| 神马老子影院午夜伦| 伊人久久大香线蕉综合高清| 啊好深啊别拔就射在里面| 果冻传媒mv国产陈若瑶主演| 男同志vdieos免费| 午夜剧场1000| 9277高清在线观看视频| 动漫女主被扒开双腿羞辱| 精品一产品大全| 日韩伦理电影秋霞影院| 伊人久久丁香色婷婷啪啪| 成人免费网址在线| 久久电影精品| 少妇精油按摩| 2021国产精品一卡2卡三卡4卡| 国产国拍亚洲精品av麻豆| 美女张开腿露尿口给男人亲| 性色AV乱码一区二区三区视频| 99热6精品视频6| 久久99re66热这里只有精品| 色橹| 最新国产亚洲亚洲精品视频| 国产精品久久精品视| 蜜芽tv在线观看免费网站| 亚洲精品无码不卡在线播放he | 18日本人XXXXXX18| 色综合五月激情综合色一区| 野花高清在线观看免费3中文| 超碰超碰视频在线观看| 久久午夜免费视频| 小萝ar视频网站| 成人性生交大片|