色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

羅克韋爾 Allen-Bradley MicroLogix 1400 可編程邏輯控制器中存在多個嚴重的漏洞

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-04-08 15:39 ? 次閱讀

4月2日訊 思科 Talos 團隊3月28日發博文指出,羅克韋爾 Allen-Bradley MicroLogix 1400 可編程邏輯控制器PLC)中存在多個嚴重的漏洞,這些漏洞可用來發起 DoS 攻擊,修改設備的配置和梯形邏輯,寫入或刪除其內存模塊上的數據。

可編程邏輯控制器(PLC):

常用于控制工業中的自動化系統。它們是最先進和最簡單的控制系統之一,現在正在大規模地取代硬連線邏輯繼電器。MicroLogix 系列 PLC 在全球范圍內被廣泛應用于關鍵基礎設施、食品生產業、農業以及污水處理等行業的工業控制系統(ICS)。

經思科測試確認,以下版本受到影響:

Allen-Bradley Micrologix 1400 Series B FRN 21.003

Allen-Bradley Micrologix 1400 Series B FRN 21.002

Allen-Bradley Micrologix 1400 Series B FRN 21.0

Allen-Bradley Micrologix 1400 Series B FRN 15

漏洞情況

最嚴重為訪問控制漏洞, CVSS 評分為10分。未經授權的遠程攻擊者可利用這些漏洞發送特制的數據包獲取敏感信息,更改設備設置或梯形邏輯。

雖然利用其中某些漏洞要求 PLC 的開關處于“遙控”(REMOTE)或“編程”(PROG)狀態,但無論開關設置如何,讀取主密碼和主梯形邏輯就能加以利用。

另一個潛在的嚴重漏洞為CVE-2017-12088,允許遠程攻擊者向以太網端口發送特制的數據包,從而讓控制器進入故障狀態,并潛在刪除梯形邏輯。

DoS 漏洞還存在于設備的程序下載和固件更新功能中,這些漏洞被歸為“中危”漏洞。其它不太嚴重的漏洞包括:

影響內存模塊的文件寫入漏洞;

與會話連接功能有關的DoS漏洞。對于這個會話通信漏洞,羅克韋爾表示,系統實際上會按預期運行,不需要任何補丁或緩解措施。

羅克韋爾已發布固件更新來解決其中部分漏洞,并提出了一系列緩解措施,例如將開關設置為“Hard Run”即可防止未經授權的更改行為,并禁用受影響的服務。

思科已發布技術細節和 PoC 代碼。羅克韋爾自動化也發布了公告,但只有注冊用戶才能訪問。

由于這些設備常部署用以支持關鍵工業控制流程,一旦被利用可能會帶來嚴重的損害。思科的研究人員建議使用受影響設備的組織機構將固件升級到最新版本。

MicroLogix 1400多次曝出漏洞

此次并非 MicroLogix 1400 PLC 首次被曝漏洞。2016年,思科 Talos 團隊就報告稱,這一系列設備中存在漏洞,可能會被利用修改設備上的固件。

2018年1月,美國阿拉巴馬大學亨茨維爾分校某安全專家發現多種運行固件版本(21.002及更早版本的B系列和C系列)MicroLogix 1400 PLC 存在安全漏洞CVE-2017-16740,CVSS評分為8.6。這是一個基于堆棧的緩沖區溢出漏洞,可以通過特制的 Modbus TCP 數據包發送到受影響的設備進行觸發,允許攻擊者遠程執行任意代碼。但羅克韋爾自動化早在2017年12月份發布了針對B系列和C系列硬件的固件版本21.003,以修復該漏洞。當時這個漏洞還影響1766-L32AWA、1766-L32AWAA、1766-L32BWA、1766-L32BWAA、1766-L32BXB和1766-L32BXBA系列產品

建議用戶應盡量避免將控制系統設備以及相關系統暴露在互聯網中,確保不能通過互聯網直接訪問,必要時可使用虛擬專用網絡(VPN)。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • plc
    plc
    +關注

    關注

    5013

    文章

    13335

    瀏覽量

    464247
  • 可編程邏輯控制器

    關注

    4

    文章

    267

    瀏覽量

    25960

原文標題:羅克韋爾MicroLogix 1400 PLC曝多個高危漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    AB變頻變頻圖紙

    AB變頻變頻圖紙
    發表于 01-07 18:22 ?0次下載

    PLC可編程控制器的簡介

    第一臺可編程控制器(PDP一14),在通用汽車公司的生產線上試用后,效果顯著;1971年,日本研制出第一臺可編程控制器;1973年,德國研制出第一臺可編程控制器;而在我國于1974年研制可編程
    的頭像 發表于 12-23 09:09 ?170次閱讀

    可編程邏輯控制器——安全威脅和解決方案

    電子發燒友網站提供《可編程邏輯控制器——安全威脅和解決方案.pdf》資料免費下載
    發表于 09-14 09:57 ?0次下載
    <b class='flag-5'>可編程</b><b class='flag-5'>邏輯</b><b class='flag-5'>控制器</b>——安全威脅和解決方案

    可編程邏輯控制器的特點與用途

    隨著工業自動化技術的不斷發展,可編程邏輯控制器(PLC)作為其核心控制設備,發揮著至關重要的作用。PLC以其獨特的優勢,如可編程性、高可靠性
    的頭像 發表于 06-19 14:16 ?788次閱讀

    變頻驅動可編程邏輯控制器的區別

    、功能特點以及應用場景等多個方面,對變頻驅動可編程邏輯控制器進行詳細的分析和比較,以便讀者能夠更清晰地了解它們之間的區別。
    的頭像 發表于 06-12 11:36 ?948次閱讀

    可編程邏輯控制器的基本功能

    可編程邏輯控制器(Programmable Logic Controller,簡稱PLC)作為現代工業自動化控制領域的核心設備之一,已經廣泛應用于各個行業和領域。PLC以其高可靠性、強
    的頭像 發表于 06-03 15:10 ?900次閱讀

    可編程邏輯控制器和微控制器的區別

    在電子技術和工業自動化領域中,可編程邏輯控制器(PLC)和微控制器(MCU)是兩種常用的控制設備。盡管它們都扮演著在系統
    的頭像 發表于 06-03 14:52 ?974次閱讀

    PLC(可編程邏輯控制器)的升級方式有哪些呢?

    PLC(可編程邏輯控制器)的升級通常包括硬件升級和軟件升級兩個方面。
    的頭像 發表于 05-27 11:26 ?840次閱讀

    什么是現場可編程邏輯陣列?它有哪些特點和應用?

    可編程邏輯元件和可編程互連,實現邏輯電路的設計和配置。FPLA在電子系統設計、數字信號處理、網絡通信等多個領域都有廣泛應用。本文將對現場
    的頭像 發表于 05-23 16:25 ?1030次閱讀

    可編程序控制器系統概述

    AB可編程序控制器系統
    發表于 05-23 14:26 ?8次下載

    通過增強型ArmorBlock 5000 IO-Link主模塊提高自動化效率

    憑借針對自動化 Allen-Bradley ArmorBlock 5000 IO-Link 主模塊發布的增強型固件和用戶自定義配置文
    的頭像 發表于 05-17 09:08 ?389次閱讀

    PLC(可編程邏輯控制器)利用Modbus通訊可以完成哪些任務呢?

    PLC(可編程邏輯控制器)利用Modbus通訊可以完成多種任務,以下是其中的一些主要應用
    的頭像 發表于 04-11 15:41 ?647次閱讀

    極海APM32F407可編程邏輯控制器PLC應用概述

    PLC(可編程邏輯控制器)作為可控制、執行和監控自動化機器設備的數字運算操作電子系統
    的頭像 發表于 03-05 18:11 ?1319次閱讀
    極海APM32F407<b class='flag-5'>可編程</b><b class='flag-5'>邏輯</b><b class='flag-5'>控制器</b>PLC應用概述

    可編程控制器原理及應用 可編程控制器常用的編程語言

    可編程控制器(Programmable Logic Controller,PLC)是一種專門的數字計算機,用于自動化生產過程控制和監測。 PLC的原理可以簡單概括為輸入-處理-輸出的過程。它接收
    的頭像 發表于 02-03 16:46 ?1181次閱讀

    可編程控制器的組成 可編程控制器有哪些特點?

    可編程控制器的組成和特點。 一、可編程控制器的組成 中央處理(Central Processing Unit,CPU):可編程控制器的核心組件是中央處理
    的頭像 發表于 01-18 11:18 ?1604次閱讀
    主站蜘蛛池模板: 亚洲精品国产A久久久久久| max girls 大感谢祭| 亚洲 欧美 清纯 校园 另类| 亚洲 欧美 中文 日韩 另类| 成人国产三级在线播放| 果冻传媒在线播放| 免费看国产精品麻豆| 日本妈妈xxxx| 亚洲色欲H网在线观看| 99re2.久久热最新地址| 国产精品高清视频在线| 久久伊人免费| 肉动漫无码无删减在线观看| 亚洲欧美高清在线精品一区| 二级毛片免费观看全程| 久欠热视频精品首页| 伊人国产视频| 抽插嫩B乳无码漫| 蜜桃99影院| 亚洲国产精品自在自线观看 | 能看的黄页最新网站| 小SAO货水真多把你CAO烂| 9988电影网| 漂亮的保姆6在线观看中文| 伊人久久大香线蕉电影院| 快播av种子大全| 99精品在线看| 久久精品国产欧美| 无码毛片内射白浆视频| 97人妻丰满熟妇AV无码| 日本阿v片在线播放免费| 2019天天射干| 国产精品av| 千禧金瓶梅快播| 99国产精品| 日本中文一区| 在线免费观看日本| 国产一区精选播放022| 我就去色色| 久见久热 这里只有精品| 午夜国产福利|