博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
西门子SIMATIC PLC现DoS漏洞 众多国内企业或面临***风险
阅读量:5737 次
发布时间:2019-06-18

本文共 848 字,大约阅读时间需要 2 分钟。

德国西门子(SIEMENS)公司在周二发布的安全公告中告知客户,该公司产品SIMATIC S7-400的中央处理器(CPU)受到一个高严重性的拒绝服务(Denial of Service,DoS)漏洞影响。值得注意的是,不止是SIMATIC S7-400,其他由西门子生产的PLC产品在我国工业领域也有着广泛的应用。

SIMATIC S7-400由西门子生产的一系列可编程逻辑控制器(Programmble Controller,PLC),专为工业环境中的过程控制而设计。它们在全球范围内被广泛使用,如汽车工业、机械设备制造、仓储系统、建筑工程、钢铁工业、发电和配电、制药、食品和饮料工业以及化工行业。

西门子发现,受漏洞影响的CPU无法正确验证S7通信数据包,这会导致CPU进入拒绝服务状态,并且直到手动重新启动之前,这种状态会一直持续。

想要成功利用该漏洞的远程***者只需要做一件事情,那就是向CPU的通信接口发送特制的恶意S7S7通信数据包,这包括以太网、PROFIBUS和多点接口(Multi Point Interface,MPI)。这并不需要任何用户交互或者特权,就直接能够导致CPU核心功能的拒绝服务状态,从而影响整个系统的可用性。

西门子SIMATIC PLC现DoS漏洞 众多国内企业或面临***风险

漏洞被标识为CVE-2018-4850,CVSS评分为7.5,影响到SIMATIC S7-400 (incl. F) CPU硬件版本4.0及更早版本和SIMATIC S7-400 (incl. F) CPU硬件版本5.0及更早版本,以及SIMATIC S7-400H CPU硬件版本 4.5及更早版本。想要修复这个漏洞,西门子建议用户分别更新到硬件版本5.0、5.2和6.0。

西门子表示,目前并没有观察到此漏洞已被恶意利用的情况,受影响的硬件版本正在或者已经被淘汰。考虑到DoS漏洞可能在工业环境中构成严重威胁,用户应该尽快更新至最新版本。

转载自墨者学院

转载于:https://blog.51cto.com/13520190/2117448

你可能感兴趣的文章
iOS开发那些事-Passbook详解与开发案例(附视频)
查看>>
attrs.xml中declare-styleable 详解(用于自定义控件的属性)
查看>>
java.lang.UnsatisfiedLinkError:no dll in java.library.path终极解决之道
查看>>
严苛模式(StrictMode)
查看>>
错误“Unexpected namespace prefix "xmlns" found for tag LinearLayout”的解决方法(转)
查看>>
我的工具:文本转音频文件
查看>>
Jenkins(二)
查看>>
【许晓笛】从零开始运行EOS系统
查看>>
阿里云全面支持IPv6!一文揽尽4位大咖精彩演讲
查看>>
【跃迁之路】【460天】程序员高效学习方法论探索系列(实验阶段217-2018.05.11)...
查看>>
C++入门读物推荐
查看>>
TiDB 源码阅读系列文章(七)基于规则的优化
查看>>
面试中会遇到的正则题
查看>>
Spring之旅第八站:Spring MVC Spittr舞台的搭建、基本的控制器、请求的输入、表单验证、测试(重点)...
查看>>
数据结构与算法——常用排序算法及其Java实现
查看>>
你所不知的Webpack-多种配置方法
查看>>
React.js 集成 Kotlin Spring Boot 开发 Web 应用实例详解
查看>>
《图解HTTP》学习笔记(四):返回结果的HTTP状态码
查看>>
翻译连载 | 附录 B: 谦虚的 Monad-《JavaScript轻量级函数式编程》 |《你不知道的JS》姊妹篇...
查看>>
Spring 学习笔记(一)Spring核心容器
查看>>