關 閉

        新聞中心

        EEPW首頁 > 工控自動化 > 業界動態 > 施耐德PLC現密碼脆弱性 可造成設備癱瘓

        施耐德PLC現密碼脆弱性 可造成設備癱瘓

        作者: 時間:2016-01-07 來源:工控網 收藏

          在發現其莫迪康M340 家族產品的密碼脆弱性之后,電氣對十幾個以太網通信模塊和CPU進行了固件升級,以防密碼脆弱性被遠程利用而造成設備無法正常運行。

        本文引用地址:http://www.104case.com/article/201601/285363.htm

          這一脆弱性是由美國工業網絡安全專家CyberX發現的,在登陸設備網絡服務器時輸入一長串密碼(至少65個字符)即可觸發。無需輸入用戶名,只要一點擊OK按鈕就會造成設備癱瘓。

          已發布公告承認通過創建密碼可進入服務器遠程執行設備存儲代碼是很有可能的,但這一可能性尚未被證實。公告還列出了受影響的設備。

          美國工業控制網絡應急響應小組(ICS-Cert)發出了一個脆弱性報告指出,攻擊者只要略施小計就可利用這一脆弱性進行破壞。

          CyberX于2015年10月向電氣報告了這一脆弱性,并指出其潛在的影響是非常廣泛的。

          施耐德方面也對一些受影響的產品進行了固件升級并計劃本月進行更進一步的升級。公司還建議堵住受影響設備上的80端口。



        關鍵詞: 施耐德 PLC

        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 金坛市| 泰州市| 保靖县| 陆川县| 玉林市| 明水县| 且末县| 平潭县| 平顺县| 新安县| 新源县| 睢宁县| 新郑市| 百色市| 离岛区| 宁南县| 清徐县| 营口市| 汉寿县| 周宁县| 朝阳县| 萨迦县| 平塘县| 睢宁县| 石柱| 河源市| 长春市| 桃江县| 常州市| 错那县| 三门县| 甘谷县| 安达市| 曲靖市| 大城县| 通州市| 鹰潭市| 马鞍山市| 灌阳县| 易门县| 尼木县|