哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

羅克韋爾 Allen-Bradley MicroLogix 1400 可編程邏輯控制器中存在多個嚴重的漏洞

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-04-08 15:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

4月2日訊 思科 Talos 團隊3月28日發(fā)博文指出,羅克韋爾 Allen-Bradley MicroLogix 1400 可編程邏輯控制器PLC)中存在多個嚴重的漏洞,這些漏洞可用來發(fā)起 DoS 攻擊,修改設備的配置和梯形邏輯,寫入或刪除其內存模塊上的數(shù)據。

可編程邏輯控制器(PLC):

常用于控制工業(yè)中的自動化系統(tǒng)。它們是最先進和最簡單的控制系統(tǒng)之一,現(xiàn)在正在大規(guī)模地取代硬連線邏輯繼電器。MicroLogix 系列 PLC 在全球范圍內被廣泛應用于關鍵基礎設施、食品生產業(yè)、農業(yè)以及污水處理等行業(yè)的工業(yè)控制系統(tǒng)(ICS)。

經思科測試確認,以下版本受到影響:

Allen-Bradley Micrologix 1400 Series B FRN 21.003

Allen-Bradley Micrologix 1400 Series B FRN 21.002

Allen-Bradley Micrologix 1400 Series B FRN 21.0

Allen-Bradley Micrologix 1400 Series B FRN 15

漏洞情況

最嚴重為訪問控制漏洞, CVSS 評分為10分。未經授權的遠程攻擊者可利用這些漏洞發(fā)送特制的數(shù)據包獲取敏感信息,更改設備設置或梯形邏輯。

雖然利用其中某些漏洞要求 PLC 的開關處于“遙控”(REMOTE)或“編程”(PROG)狀態(tài),但無論開關設置如何,讀取主密碼和主梯形邏輯就能加以利用。

另一個潛在的嚴重漏洞為CVE-2017-12088,允許遠程攻擊者向以太網端口發(fā)送特制的數(shù)據包,從而讓控制器進入故障狀態(tài),并潛在刪除梯形邏輯。

DoS 漏洞還存在于設備的程序下載和固件更新功能中,這些漏洞被歸為“中?!甭┒?。其它不太嚴重的漏洞包括:

影響內存模塊的文件寫入漏洞;

與會話連接功能有關的DoS漏洞。對于這個會話通信漏洞,羅克韋爾表示,系統(tǒng)實際上會按預期運行,不需要任何補丁或緩解措施。

羅克韋爾已發(fā)布固件更新來解決其中部分漏洞,并提出了一系列緩解措施,例如將開關設置為“Hard Run”即可防止未經授權的更改行為,并禁用受影響的服務。

思科已發(fā)布技術細節(jié)和 PoC 代碼。羅克韋爾自動化也發(fā)布了公告,但只有注冊用戶才能訪問。

由于這些設備常部署用以支持關鍵工業(yè)控制流程,一旦被利用可能會帶來嚴重的損害。思科的研究人員建議使用受影響設備的組織機構將固件升級到最新版本。

MicroLogix 1400多次曝出漏洞

此次并非 MicroLogix 1400 PLC 首次被曝漏洞。2016年,思科 Talos 團隊就報告稱,這一系列設備中存在漏洞,可能會被利用修改設備上的固件。

2018年1月,美國阿拉巴馬大學亨茨維爾分校某安全專家發(fā)現(xiàn)多種運行固件版本(21.002及更早版本的B系列和C系列)MicroLogix 1400 PLC 存在安全漏洞CVE-2017-16740,CVSS評分為8.6。這是一個基于堆棧的緩沖區(qū)溢出漏洞,可以通過特制的 Modbus TCP 數(shù)據包發(fā)送到受影響的設備進行觸發(fā),允許攻擊者遠程執(zhí)行任意代碼。但羅克韋爾自動化早在2017年12月份發(fā)布了針對B系列和C系列硬件的固件版本21.003,以修復該漏洞。當時這個漏洞還影響1766-L32AWA、1766-L32AWAA、1766-L32BWA、1766-L32BWAA、1766-L32BXB和1766-L32BXBA系列產品。

建議用戶應盡量避免將控制系統(tǒng)設備以及相關系統(tǒng)暴露在互聯(lián)網中,確保不能通過互聯(lián)網直接訪問,必要時可使用虛擬專用網絡(VPN)。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • plc
    plc
    +關注

    關注

    5052

    文章

    14783

    瀏覽量

    488388
  • 可編程邏輯控制器

    關注

    4

    文章

    275

    瀏覽量

    26826

原文標題:羅克韋爾MicroLogix 1400 PLC曝多個高危漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    SDRAM工業(yè)動態(tài)隨機存儲可編程邏輯控制器(PLC)的應用

    在工業(yè)自動化控制系統(tǒng)可編程邏輯控制器(PLC)承擔著數(shù)據采集、邏輯運算與執(zhí)行
    的頭像 發(fā)表于 04-07 14:10 ?113次閱讀

    MicroLogix1000/SLC500/PLC-5系列PLC借助以太網模塊同時與上位機和觸摸屏、變頻高效通訊案例

      中國光伏產業(yè)領跑全球,產能與技術持續(xù)突破。在光伏組件制造車間內,高速、精密的自動化產線是關鍵——玻璃上料、激光劃片、串焊、疊層、層壓、裝框、測試、包裝等工序緊密銜接。產線核心控制大量依賴
    的頭像 發(fā)表于 03-14 14:50 ?2286次閱讀
    <b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b><b class='flag-5'>MicroLogix</b>1000/SLC500/PLC-5系列PLC借助以太網模塊同時與上位機和觸摸屏、變頻<b class='flag-5'>器</b>高效通訊案例

    基于以太網模塊實現(xiàn)MicroLogix1000/SLC500/PLC-5與上位機、觸摸屏及變頻的高效通訊方案

    一、案例背景 在新能源電池制造行業(yè)快速擴張的浪潮,某知名電池工廠正面臨關鍵挑戰(zhàn)。其產線融合了多代
    的頭像 發(fā)表于 03-02 16:39 ?274次閱讀
    基于以太網模塊實現(xiàn)<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b><b class='flag-5'>MicroLogix</b>1000/SLC500/PLC-5與上位機、觸摸屏及變頻<b class='flag-5'>器</b>的高效通訊方案

    自動化榮獲2025年亞太區(qū)Great Place To Work Certified認證

    作為工業(yè)自動化、信息化和數(shù)字化轉型領域的全球領先企業(yè)之一,自動化榮獲 2025 年亞太區(qū) Great Place To Work Certified 認證。這項權威認證基于
    的頭像 發(fā)表于 02-02 10:13 ?719次閱讀

    基于東芝產品的可編程邏輯控制器解決方案

    在工業(yè)自動化浪潮可編程邏輯控制器(PLC)如同設備的“大腦”,重要性不言而喻。
    的頭像 發(fā)表于 01-24 14:05 ?2680次閱讀
    基于東芝產品的<b class='flag-5'>可編程</b><b class='flag-5'>邏輯</b><b class='flag-5'>控制器</b>解決方案

    自動化推出FactoryTalk Design Workbench免費軟件工具

    作為工業(yè)自動化、信息化和數(shù)字化轉型領域的全球領先企業(yè)之一,自動化今日宣布推出 FactoryTalk Design Workbench。這是一款專為微型
    的頭像 發(fā)表于 12-13 09:06 ?983次閱讀

    鋰電池生產企業(yè)PLC通過EtherNet/IP主站轉Modbus TCP智能網關與多個儀表進行通訊解決案例

    ?一、?案例背景與項目痛點 案例背景: 某知名鋰電池生產企業(yè)為擴大產能,新建了一條高標準的化成分容產線。該產線的核心控制系統(tǒng)采用了行業(yè)高端品牌——美國
    的頭像 發(fā)表于 12-03 11:39 ?906次閱讀
    鋰電池生產企業(yè)<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>PLC通過EtherNet/IP主站轉Modbus TCP智能網關與<b class='flag-5'>多個</b>儀表進行通訊解決案例

    自動化推出新型Micro820 L20E控制器

    作為工業(yè)自動化、信息化和數(shù)字化轉型領域的全球領先企業(yè)之一,自動化近日推出新型 Allen-Bradley Micro820 L20E
    的頭像 發(fā)表于 11-24 17:44 ?918次閱讀

    天然氣公司長輸管道增壓站三菱FX5U系列PL通過cclinkie轉ethernetip工業(yè)智能網關與的PLC進行通訊解決方案

    一、案例背景與項目痛點 案例背景: 某省級天然氣公司長輸管道增壓站需要進行自動化系統(tǒng)升級。站內核心的壓縮機組控制系統(tǒng)采用
    的頭像 發(fā)表于 11-17 14:34 ?1259次閱讀
    天然氣公司長輸管道增壓站三菱FX5U系列PL通過cclinkie轉ethernetip工業(yè)智能網關與<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>的PLC進行通訊解決方案

    自動化重磅推出 ControlLogix 5590 控制器 顯著簡化運營流程

    作為工業(yè)自動化、信息化和數(shù)字化轉型領域的全球領先企業(yè)之一,自動化近日宣布推出備受期待的最新控制器 ?ControlLogix?559
    的頭像 發(fā)表于 10-11 10:17 ?967次閱讀
    <b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>自動化重磅推出 ControlLogix 5590 <b class='flag-5'>控制器</b> 顯著簡化運營流程

    倍訊科技Ethernet IP轉Modbus網關與西門子積算儀連接的配置實例

    本研究通過以太網至Modbus協(xié)議轉換網關技術,實現(xiàn)了皮帶秤數(shù)據的集成,進而接入1769L32E型可編程
    的頭像 發(fā)表于 09-02 18:11 ?625次閱讀
    倍訊科技Ethernet IP轉Modbus網關與西門子積算儀連接的配置實例

    DeviceNet 協(xié)議詳解:網關模塊如何實現(xiàn)跨系統(tǒng)互聯(lián)

    DeviceNet 是一種用在自動化技術的現(xiàn)場總線標準,由美國的Allen-Bradley公司在1994年開發(fā)。DeviceNet使用控制器局域網絡( CAN )為其底層的通訊協(xié)定,其應用層有針對
    的頭像 發(fā)表于 07-16 14:41 ?774次閱讀
    DeviceNet 協(xié)議詳解:網關模塊如何實現(xiàn)跨系統(tǒng)互聯(lián)

    自動化升級Micro800系列控制器和配套設計軟件

    使用自動化的 Allen - Bradley Micro850 2080 - L50E、
    的頭像 發(fā)表于 07-15 11:39 ?1149次閱讀

    H5U系列可編程邏輯控制器指令手冊

    INOVANCE匯川-H5U系列可編程邏輯控制器指令手冊-中文
    發(fā)表于 04-30 16:38 ?7次下載

    Devicenet協(xié)議轉換模塊妙用之處

    (后來被自動化公司合并)所開發(fā),以Bosch公司開發(fā)的控制器局域網絡(CAN)為其通訊協(xié)定的基礎。 DeviceNet 移植了來自C
    的頭像 發(fā)表于 04-26 15:16 ?1096次閱讀
    Devicenet協(xié)議轉換模塊妙用之處
    武汉市| 镇平县| 绥宁县| 台前县| 五莲县| 福建省| 天镇县| 兴海县| 琼海市| 济南市| 隆化县| 攀枝花市| 呼图壁县| 贵定县| 平阳县| 凉山| 会同县| 安福县| 托里县| 合江县| 扬中市| 六枝特区| 莲花县| 渭南市| 定陶县| 武威市| 饶平县| 崇文区| 泗水县| 湘西| 连江县| 清镇市| 肃宁县| 丹江口市| 延川县| 武川县| 当阳市| 正宁县| 平定县| 绥芬河市| 上思县|