色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

OPC UA 協議中存在大量漏洞影響西門子自動化和配電產品

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-05-15 10:28 ? 次閱讀

5月14日訊 卡巴斯基實驗室的研究人員發現,OPC UA 協議中存在大量漏洞,理論上這些漏洞被利用后會對工業環境帶來物理損害。卡巴斯基實驗室的研究人員對 OPC UA 進行詳細的分析后表示,某些漏洞可被利用發起遠程代碼執行和 DoS 攻擊。

OPC 基金會已發布公告,將這些漏洞歸在兩個漏洞編號下:CVE-2017-17433和CVE-2017-12069,后者還影響了西門子自動化和配電產品。

OPC UA 協議

OPC UA 全稱為“開放平臺通信統一架構”,是由 OPC 基金會(卡巴斯基實驗室也是成員之一)推出并維護的協議。OPC UA 是一個工業互操作框架,提供了具備集成的安全性、訪問權限、所有通信層的信息建模以及即插即用的機器對機器通信。該協議被廣泛用于工業自動化,例如用于工業控制系統(ICS)和工業物聯網(IIoT)和智慧城市系統之間的通信。

漏洞利用條件

OPC UA 有多種實現方式,但專家重點關注的是 OPC 基金會的實現方式,其源代碼可公開獲取,第三方應用程序也在使用 OPC UA 協議棧。

研究人員 Pavel Cheremushkin 和 Sergey Temnikov 表示,利用這些漏洞取決于目標網絡如何配置,但在大多數情況下,利用這些漏洞的前提是訪問本地網絡。這兩名研究人員還補充指出,他們從未見過網絡配置允許攻擊者直接從互聯網進行攻擊。

要利用這些漏洞,攻擊者首先必須識別使用 OPC UA 的服務,然后向該服務發送 Payload 以觸發 DoS 條件或遠程代碼執行攻擊。攻擊者可利用遠程代碼執行漏洞在網絡中橫向移動,控制工業流程并隱藏自身。然而,DoS攻擊可能會對工業系統帶來更大的影響。

這兩名研究人員在報告中指出,DoS 漏洞給工業系統帶來的威脅更大。遙測和遙控系統中的 DoS 條件會導致企業遭受經濟損失,甚至破壞并關閉工業過程。理論上,這可能會損害昂貴的工業設備,或帶來其它物理損害。

補丁已發布

收到漏洞報告后,OPC 基金會及開發人員已發布補丁。由于 OPC 協議棧是一個 DLL 文件,應用補丁并不困難,可簡單替換舊文件進行更新。

根據評估,研究人員們認為現有的 OPC UA 協議棧實現并不能避免開發人員犯錯,反而還會引發錯誤發生。而鑒于當前嚴峻的安全威脅形勢,這種情況對于基于 OPC UA 的產品而言是難以接受的,而對于那些專門為工業自動化系統設計的產品更是不能接受。

在過去幾年 OPC UA 技術受到很多人的關注,工業4.0專家已定義 OPC UA 作為唯一滿足工業4.0需求,具有數據建模和數據安全能力的通訊協議。 OPC UA 引領數字化轉型之路,它不僅被設計從底層頂層系統集成,也為作未來有待開發的技術。因此,OPC UA 協議出現漏洞,影響將非常深遠。

研究人員在 OPC 基金會的產品中共發現17個漏洞,而使用這些產品的商業應用程序中也存在漏洞,大多數漏洞通過模糊測試被發現。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • OPC
    OPC
    +關注

    關注

    7

    文章

    349

    瀏覽量

    46234
  • 工業4.0
    +關注

    關注

    48

    文章

    2015

    瀏覽量

    118690

原文標題:工業4.0通訊協議OPC UA曝遠程代碼執行等多個漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    西門子PLC數據 轉 opc ua項目案例

    VFBOX協議轉換網關支持PLC,modbus,EthernetIP,Profinet,CCLink,EtherCAT,IEC61850,IEC104,bacnet,DLT645,HJ212,opc ua
    的頭像 發表于 12-10 14:04 ?160次閱讀
    <b class='flag-5'>西門子</b>PLC數據 轉 <b class='flag-5'>opc</b> <b class='flag-5'>ua</b>項目案例

    OPC UA協議有什么功能

    在工業自動化領域,數據交換的效率和安全性是保障生產流程順利進行的關鍵因素。OPC UA(Open Platform Communications Unified Architecture)協議
    的頭像 發表于 10-14 13:50 ?415次閱讀

    IOy系列國產BACnetIP協議IO模塊接入西門子Desigo樓宇自動化系統

    在現代樓宇自動化領域,系統的靈活性與高效性成為衡量其性能的重要指標。深圳市鋇錸技術有限公司推出的IOy系列國產BACnet/IP協議IO模塊BA190,憑借其高度可定制性和穩定性,成功接入西
    的頭像 發表于 08-25 10:12 ?646次閱讀
    IOy系列國產<b class='flag-5'>化</b>BACnetIP<b class='flag-5'>協議</b>IO模塊接入<b class='flag-5'>西門子</b>Desigo樓宇<b class='flag-5'>自動化</b>系統

    西門子總線協議有哪些

    西門子(Siemens)作為工業自動化領域的領先企業,其總線協議自動化系統中發揮著重要作用。西門子總線
    的頭像 發表于 08-05 16:09 ?1145次閱讀

    PLC轉MQTT OPC UA物聯網關實現PLC轉MQTT,PLC轉OPC UA

    轉MQTT OPC UA物聯網關BL104實現了PLC協議到MQTT、OPC UA協議的轉換以
    的頭像 發表于 08-01 11:45 ?501次閱讀
    PLC轉MQTT <b class='flag-5'>OPC</b> <b class='flag-5'>UA</b>物聯網關實現PLC轉MQTT,PLC轉<b class='flag-5'>OPC</b> <b class='flag-5'>UA</b>

    西門子S7協議與TCP協議的區別

    在工業自動化領域,通信協議的選擇對于確保設備間的順暢通信和數據的可靠傳輸至關重要。西門子S7協議和TCP協議作為兩種常用的通信
    的頭像 發表于 06-19 15:54 ?3940次閱讀

    西門子PLC產品系列有哪些

    、高性能、易擴展和易于集成等特點,廣泛應用于各種工業自動化控制系統。本文將詳細介紹西門子PLC的主要產品系列,包括S7-200 Smart、S7-300、S7-400、S7-1200
    的頭像 發表于 06-18 14:50 ?1790次閱讀

    西門子PLCOB塊的功能詳解

    西門子PLC(Programmable Logic Controller)作為工業自動化領域的核心設備,其內部功能強大、應用廣泛。在西門子PLC,OB塊(Organization B
    的頭像 發表于 06-15 11:27 ?4959次閱讀

    西門子PLC的發展歷史

    西門子,作為全球知名的工業自動化和數字企業,其PLC(可編程邏輯控制器)產品的發展歷程是工業自動化領域的重要篇章。從早期的二進制控制器到如
    的頭像 發表于 06-15 11:26 ?2038次閱讀

    西門子模塊型號都代表什么意思

    西門子(Siemens)是一家德國跨國公司,其產品涵蓋了工業自動化、能源、醫療、交通等多個領域。在工業自動化領域,西門子提供了各種模塊
    的頭像 發表于 06-11 16:20 ?5116次閱讀

    工業自動化協議轉換網關BL121ML 多種協議 To OPC UA 網關產品介紹

    電子發燒友網站提供《工業自動化協議轉換網關BL121ML 多種協議 To OPC UA 網關產品
    發表于 01-26 14:39 ?0次下載

    工業自動化協議轉換網關BL121BN BACnet To OPC UA 網關產品介紹

    電子發燒友網站提供《工業自動化協議轉換網關BL121BN BACnet To OPC UA 網關產品介紹.pdf》資料免費下載
    發表于 01-26 14:38 ?0次下載

    工業自動化協議轉換網關BL121AC 各種空調協議 To OPC UA 網關產品介紹

    電子發燒友網站提供《工業自動化協議轉換網關BL121AC 各種空調協議 To OPC UA 網關產品
    發表于 01-26 14:37 ?0次下載

    工業自動化協議轉換網關BL121PO PLC To OPC UA 網關產品介紹

    電子發燒友網站提供《工業自動化協議轉換網關BL121PO PLC To OPC UA 網關產品介紹.pdf》資料免費下載
    發表于 01-26 14:36 ?0次下載

    工業自動化協議轉換網關BL121 Modbus To OPC UA 網關產品介紹

    電子發燒友網站提供《工業自動化協議轉換網關BL121 Modbus To OPC UA 網關產品介紹.pdf》資料免費下載
    發表于 01-26 14:34 ?0次下載
    主站蜘蛛池模板: 午夜伦理:伦理片| 欧美黑人巨大性极品hd欧| 99久久国产综合精品成人影院| 無码一区中文字幕少妇熟女H| 欧美色图一区二区三区| 老司机试看午夜| 久久久久国产精品嫩草影院| 花季v3.0.2黄在线观看| 国产亚洲精品免费视频| 国产高清亚洲日韩字幕一区| 大陆极品少妇内射AAAAAA| bbwvideoa欧美老妇| 97免费在线视频| 91亚洲精品| 99re久久热在线视频| 91热久久免费精品99| 1788福利视频在视频线| 2022精品福利在线小视频| 3d在线看小舞被躁视频| 69成人免费视频| 99热在线视频| 扒开她的黑森林让我添动态图| bbwvideoa欧美老妇| 朝鲜女人性猛交| 高清欧美videos sexo| 国产精品成人啪精品视频免费观看| 国产成人综合高清在线观看| 国产福利视频第一导航| 国产女人毛片| 饥渴的40岁熟妇完整版在线| 饥渴的新婚女教师| 久久永久免费视频| 欧美激情性AAAAA片欧美| 破女在线观看视频| 色小姐电影qvod播放| 视频网站入口在线看| 亚洲AV人无码综合在线观看蜜桃| 亚洲乱色视频在线观看 | 一个人免费完整在线观看影院| 伊人色综合久久大香| 97超碰免费人妻中文|