哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

施耐德定級(jí)硬編碼漏洞為“嚴(yán)重”,已發(fā)布修復(fù)建議

姚小熊27 ? 來(lái)源:施耐德 ? 作者:施耐德 ? 2020-06-16 10:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,施耐德電氣最新發(fā)布的安全公告中,公開致謝頂象洞見安全實(shí)驗(yàn)室發(fā)現(xiàn)并協(xié)助成功修復(fù)硬編碼漏洞(CVE-2020-7498)。公告中施耐德電氣將該漏洞定級(jí)為“嚴(yán)重”,攻擊者利用該漏洞,可對(duì)PLC設(shè)備進(jìn)行重啟、植入惡意軟件,甚至損壞設(shè)備。

目前施耐德電氣已發(fā)布修復(fù)建議,建議用戶盡快升級(jí)修復(fù)。

頂象洞見安全實(shí)驗(yàn)室研究員發(fā)現(xiàn),施耐德電氣旗下莫迪康M580、M340、Momentum、Quantum和Premium 等型號(hào)PLC的固件升級(jí)包中,包含多個(gè)硬編碼賬號(hào)和密碼。這些硬編碼的賬號(hào)和密碼沒(méi)有經(jīng)過(guò)任何的存儲(chǔ)保護(hù)和傳輸保護(hù),可以輕易的被逆向工程或者網(wǎng)絡(luò)抓包的方式捕獲到。

該漏洞的在CVSS3.0的基礎(chǔ)分中被評(píng)為滿分10分(嚴(yán)重等級(jí))。

該漏洞進(jìn)而導(dǎo)致如下嚴(yán)重后果:

1、設(shè)備被植入惡意軟件,比如勒索軟件等;

2、攻擊者登錄進(jìn)FTP后利用重啟等命令對(duì)PLC進(jìn)行拒絕服務(wù)攻擊,造成設(shè)備不能正常工作;

3、攻擊者惡意升級(jí)使得設(shè)備固件損壞從而造成設(shè)備報(bào)廢,無(wú)法通過(guò)正常升級(jí)手段恢復(fù)。

頂象工控安全團(tuán)隊(duì)第一時(shí)間向施耐德電氣提交了漏洞細(xì)節(jié),并提供緊急修復(fù)方案:

1、在防火墻中加入對(duì)FTP協(xié)議(TCP端口21默認(rèn))的過(guò)濾,禁止外網(wǎng)訪問(wèn)PLC設(shè)備的FTP服務(wù)。

2、在部分PLC中使用EcoStruxureControl Expert關(guān)閉PLC設(shè)備的FTP服務(wù)。

洞見安全實(shí)驗(yàn)室是頂象面向工控領(lǐng)域的一個(gè)實(shí)驗(yàn)室,提供立體的風(fēng)險(xiǎn)感知和威脅預(yù)警服務(wù)。幫助企業(yè)提前做好安全防護(hù),進(jìn)而幫助客戶構(gòu)建自主可控的安全體系,實(shí)現(xiàn)創(chuàng)新業(yè)務(wù)可持續(xù)的增長(zhǎng)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 編碼
    +關(guān)注

    關(guān)注

    6

    文章

    1040

    瀏覽量

    57105
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15968
  • 施耐德
    +關(guān)注

    關(guān)注

    5

    文章

    170

    瀏覽量

    25013
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    內(nèi)孔堆焊激光熔覆修復(fù)加工:重塑工業(yè)修復(fù)的科技標(biāo)桿?

    大、變形嚴(yán)重的缺陷,要么修復(fù)層結(jié)合強(qiáng)度低、精度不足,難以滿足高端裝備對(duì)修復(fù)質(zhì)量的嚴(yán)苛要求。而內(nèi)孔堆焊激光熔覆修復(fù)技術(shù)憑借 “精準(zhǔn)控溫、冶金結(jié)合、材料適配性強(qiáng)” 的核心優(yōu)勢(shì),正徹底革新工
    發(fā)表于 03-24 14:36

    施耐德電氣與英偉達(dá)深化合作以構(gòu)建高效吉瓦級(jí)AI工廠

    施耐德電氣攜手英偉達(dá)聯(lián)合發(fā)布全新Vera Rubin參考設(shè)計(jì),英偉達(dá)最新機(jī)架級(jí)系統(tǒng)提供經(jīng)過(guò)驗(yàn)證的供配電與冷卻方案。
    的頭像 發(fā)表于 03-20 13:52 ?390次閱讀

    行業(yè)觀察 | 微軟3月修復(fù)83個(gè)漏洞,多個(gè)高危漏洞被標(biāo)記為高概率被利用

    2026年3月微軟“補(bǔ)丁星期二”正式推送,本次共發(fā)布了83個(gè)微軟安全補(bǔ)丁,并重新發(fā)布了10個(gè)非微軟漏洞公告。此次更新覆蓋范圍廣泛,涉及Windows核心基礎(chǔ)設(shè)施、身份目錄服務(wù)、Office協(xié)作平臺(tái)
    的頭像 發(fā)表于 03-17 17:02 ?1095次閱讀
    行業(yè)觀察 | 微軟3月<b class='flag-5'>修復(fù)</b>83個(gè)<b class='flag-5'>漏洞</b>,多個(gè)高危<b class='flag-5'>漏洞</b>被標(biāo)記為高概率被利用

    curl中的TFTP實(shí)現(xiàn):整數(shù)下溢導(dǎo)致堆內(nèi)存越界讀取漏洞

    發(fā)送給惡意的 TFTP 服務(wù)器。 然而,curl 的開發(fā)團(tuán)隊(duì)在評(píng)估后認(rèn)為,該漏洞嚴(yán)重 LOW(低) ,甚至僅被視為一個(gè)普通的 Bug。主要原因如下: 觸發(fā)條件苛刻 :需要同時(shí)滿足多個(gè)不太常見
    發(fā)表于 02-19 13:55

    行業(yè)觀察 | 微軟1月修復(fù)112個(gè)漏洞,其中1個(gè)正被黑客主動(dòng)利用

    套件等多個(gè)關(guān)鍵領(lǐng)域,需要IT團(tuán)隊(duì)高度重視并有序部署。本月修復(fù)漏洞中,確認(rèn)存在1個(gè)被主動(dòng)利用的“零日漏洞”(CVE-2026-20805)。此外,微軟還將多個(gè)
    的頭像 發(fā)表于 01-22 16:58 ?1416次閱讀
    行業(yè)觀察 | 微軟1月<b class='flag-5'>修復(fù)</b>112個(gè)<b class='flag-5'>漏洞</b>,其中1個(gè)正被黑客主動(dòng)利用

    KiCad 9.0.7 正式發(fā)布!

    “?KiCad 9.0.7 正式發(fā)布!該版本主要修復(fù) 9.0.6 帶來(lái)幾個(gè)比較嚴(yán)重的 Bug,建議升級(jí)。 ? ” ? ? KiCad 9.0.7 版正式
    的頭像 發(fā)表于 01-06 11:16 ?2754次閱讀

    發(fā)布應(yīng)用催促加急撤銷審核

    “審核意見”欄查看審核結(jié)果。點(diǎn)擊“審核報(bào)告”,可查看詳細(xì)內(nèi)容并根據(jù)報(bào)告內(nèi)容修復(fù)問(wèn)題。不影響版本后續(xù)正常發(fā)布,請(qǐng)?jiān)谙聜€(gè)版本修復(fù)問(wèn)題。 本文參考鴻蒙官方文檔
    發(fā)表于 12-26 10:43

    行業(yè)觀察 | 微軟2025年末高危漏洞更新,57項(xiàng)關(guān)鍵修復(fù)與安全策略指南

    微軟在2025年最后一次“補(bǔ)丁星期二”中發(fā)布了57項(xiàng)安全修復(fù),涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多項(xiàng)文件系統(tǒng)與驅(qū)動(dòng)組件。本次更新中
    的頭像 發(fā)表于 12-11 16:59 ?1536次閱讀
    行業(yè)觀察 | 微軟2025年末高危<b class='flag-5'>漏洞</b>更新,57項(xiàng)關(guān)鍵<b class='flag-5'>修復(fù)</b>與安全策略指南

    發(fā)布元服務(wù)提交審核

    “審核意見”欄查看審核結(jié)果。點(diǎn)擊“審核報(bào)告”,可查看詳細(xì)內(nèi)容并根據(jù)報(bào)告內(nèi)容修復(fù)問(wèn)題。不影響版本后續(xù)正常發(fā)布,請(qǐng)?jiān)谙聜€(gè)版本修復(fù)問(wèn)題。 本文參考鴻蒙官方文檔
    發(fā)表于 12-04 14:23

    發(fā)布元服務(wù)配置隱私說(shuō)明

    。 使用場(chǎng)景視頻:支持.mov,.mp4,.MOV,.MP4格式(編碼格式h.264),大小不超過(guò)500MB。 權(quán)限使用理由:參考軟件包中module.json5文件的reason字段填寫規(guī)范填寫,如果系統(tǒng)自動(dòng)填充了reas
    發(fā)表于 11-24 15:19

    KiCad 9.0.6 正式發(fā)布!

    “ ? KiCad 9.0.6 正式發(fā)布!該版本主要修復(fù) 9.0.5 帶來(lái)幾個(gè)比較嚴(yán)重的 Bug,建議升級(jí)。 ? ” ? KiCad 9.0.6 版正式
    的頭像 發(fā)表于 10-31 11:17 ?3283次閱讀
    KiCad 9.0.6 正式<b class='flag-5'>發(fā)布</b>!

    行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟發(fā)布10月高危漏洞更新

    微軟于2025年10月的“補(bǔ)丁星期二”發(fā)布了175個(gè)漏洞修復(fù)更新,覆蓋Windows、Office、Azure、ExchangeServer、VisualStudio等核心產(chǎn)品。本次更新包含2個(gè)
    的頭像 發(fā)表于 10-16 16:57 ?1986次閱讀
    行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟<b class='flag-5'>發(fā)布</b>10月高危<b class='flag-5'>漏洞</b>更新

    施耐德電氣創(chuàng)新模式正朝向精益轉(zhuǎn)型

    近日,施耐德電氣正式發(fā)布Modicon M310M運(yùn)動(dòng)控制器。這意味著本土研發(fā)的全新一代機(jī)器運(yùn)動(dòng)控制“黃金四件套”整體解決方案全面推向市場(chǎng)。
    的頭像 發(fā)表于 09-25 16:05 ?988次閱讀

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    微軟于2025年9月的“補(bǔ)丁星期二”發(fā)布了81個(gè)漏洞修復(fù)更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產(chǎn)品。本次更新修復(fù)了2個(gè)已被公開披露的零日
    的頭像 發(fā)表于 09-12 17:05 ?4559次閱讀
    行業(yè)觀察 | 微軟<b class='flag-5'>發(fā)布</b>高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    微軟2025年8月的“補(bǔ)丁星期二”發(fā)布了針對(duì)Windows、Office、SQLServer、Exchange、Azure等產(chǎn)品的107個(gè)漏洞修復(fù)更新。本月更新包含:?1個(gè)公開披露
    的頭像 發(fā)表于 08-25 17:48 ?2469次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,微軟<b class='flag-5'>發(fā)布</b>2025年8月安全更新
    班戈县| 河西区| 巍山| 西乡县| 四川省| 吴江市| 中西区| 富民县| 青浦区| 错那县| 光泽县| 商南县| 延寿县| 邛崃市| 香港| 绥江县| 勃利县| 江津市| 通渭县| 通化县| 漯河市| 蒙自县| 汽车| 南汇区| 信阳市| 那坡县| 南投市| 冀州市| 黄浦区| 枣阳市| 丰都县| 布拖县| 健康| 徐水县| 鞍山市| 诸暨市| 罗源县| 会昌县| 瑞金市| 新泰市| 余干县|