據外媒報道,安全公司Tenable的研究人員在西門子軟件平臺STEP 7 TIA Portal中發(fā)現了一個新的漏洞(CVE-2019-10915),該平臺用于維護核電站等大型關鍵基礎設施的工業(yè)控制系統(tǒng)。研究人員表示,該漏洞還未在野外被利用,西門子已發(fā)布了補丁。
研究人員表示,攻擊者可利用該漏洞進行網絡間諜活動、映射網絡、破壞和泄露數據,也可修改系統(tǒng)代碼和邏輯。遠程攻擊者可以通過直接向服務器發(fā)送WebSocket命令來繞過HTTP身份驗證并訪問所有管理員功能。
一旦進入網絡,攻擊者就可以在易受攻擊的系統(tǒng)中執(zhí)行管理操作,并將惡意代碼添加到設施內的相鄰工業(yè)控制系統(tǒng)中。攻擊者還可以利用漏洞收集數據,以便計劃其他針對性攻擊。傳統(tǒng)的保護工業(yè)控制系統(tǒng)的方法,例如氣隙式分段網絡或防火墻,可能無法阻止黑客利用漏洞。
研究人員稱,一般漏洞都存在于較為過時的系統(tǒng)中,但是該漏洞在西門子定期修補的現代軟件平臺中被發(fā)現。此外,十年前攻擊伊朗核設施的Stuxnet惡意軟件影響的西門子設備與該漏洞影響的設備相同,因此研究人員猜測此次發(fā)現的漏洞與Stuxnet有關。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。
舉報投訴
原文標題:研究人員披露了西門子ICS軟件中的漏洞
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
相關推薦
西門子變頻器圖紙
發(fā)表于 01-07 18:19
?7次下載
新版軟件整合了西門子的 Xpedition、Hyperlynx 和 PADS Professional,通過云連接和高度的協作能力,實現一致的用戶體驗 新軟件同時增強了與西門子 Tea
發(fā)表于 11-20 11:18
?278次閱讀
西門子近日宣布已簽署協議,將收購工業(yè)仿真和分析軟件提供商Altair。根據協議,西門子將向Altair股東提供每股113美元的收購價,相當于Altair估值100億美元。該收購價格較Altair
發(fā)表于 11-04 11:12
?388次閱讀
近日,據外媒報道,西門子股份公司宣布已同意以企業(yè)價值100億美元收購軟件制造商Altair。這一舉措標志著西門子正進一步加速其向高利潤率、軟件驅動的產品線轉型的戰(zhàn)略步伐。 此次收購是
發(fā)表于 10-31 11:36
?435次閱讀
西門子中繼器是西門子公司生產的一種通信設備,它在工業(yè)自動化和通信系統(tǒng)中扮演著重要的角色。中繼器的主要作用是放大和轉發(fā)信號,以確保信號在長距離傳輸過程中不會因為衰減而丟失或變得模糊不清。
發(fā)表于 09-05 09:47
?669次閱讀
(如數據采集軟件和云平臺)以及相關的服務。 以下是西門子PLC數據采集物聯網平臺的一些主要特點和功能: 1. 數據采集:通過西門子PLC和其他工業(yè)設備,實時采集工廠車間的各類數據,如設備狀態(tài)、生產過程參數、能耗等。 2. 數據傳
發(fā)表于 08-07 14:04
?496次閱讀
在數字化轉型的浪潮中,西門子再次邁出堅實步伐,近期成功完成了對西班牙科技創(chuàng)新企業(yè)BuntPlanet的收購整合,這一戰(zhàn)略舉措標志著西門子在水行業(yè)的軟件產品組合迎來了前所未有的升級與豐富
發(fā)表于 07-10 16:25
?765次閱讀
能力和靈活的通訊接口,結合ABB變頻器的高性能驅動和控制功能,共同構成了工業(yè)自動化系統(tǒng)中的核心部分。本文將對西門子PLC與ABB變頻器通訊的實現進行詳細闡述,包括通訊協議、硬件連接、軟件配置以及應用實例等方面,以期為相關領域的工
發(fā)表于 06-19 15:29
?3359次閱讀
在現代工業(yè)自動化控制系統(tǒng)中,西門子PLC(Programmable Logic Controller)以其卓越的性能和穩(wěn)定性贏得了廣泛應用。而在西門子PLC系統(tǒng)中,IO模塊(Input
發(fā)表于 06-19 10:46
?2118次閱讀
西門子PLC(Programmable Logic Controller)作為工業(yè)自動化領域的核心設備,其內部功能強大、應用廣泛。在西門子PLC中,OB塊(Organization Block,組織
發(fā)表于 06-15 11:27
?5057次閱讀
西門子(Siemens)是一家德國跨國公司,其產品涵蓋了工業(yè)自動化、能源、醫(yī)療、交通等多個領域。在工業(yè)自動化領域,西門子提供了各種模塊化產品,包括PLC(可編程邏輯控制器)、HMI(人機界面
發(fā)表于 06-11 16:20
?5225次閱讀
西門子PLC(Programmable Logic Controller,可編程邏輯控制器)是工業(yè)自動化領域中非常重要的一種設備,其模塊化的設計使得其應用范圍非常廣泛。本文將詳細介紹西門子PLC
發(fā)表于 06-11 16:18
?6351次閱讀
近日,Flexiv非夕科技與西門子達成戰(zhàn)略合作協議,正式加入西門子 Xcelerator 生態(tài),雙方將聯合打造面向多行業(yè)的自適應機器人應用解決方案。
發(fā)表于 05-24 14:49
?814次閱讀
Essentials,幫助各規(guī)模企業(yè)能夠按需訪問西門子工業(yè)軟件 西門子數字化工業(yè)軟件 PLM 產品執(zhí)行副總裁 Joe Bohman 在 Realize LIVE Americas 用
發(fā)表于 05-17 16:15
?480次閱讀
值得注意的是,此次修復并不包含5月2日修復的2個微軟Edge漏洞以及5月10日修復的4個漏洞。此外,本月的“補丁星期二”活動還修復了3個零日漏洞,其中2個已被證實被黑客
發(fā)表于 05-15 14:45
?731次閱讀
評論