關 閉

        新聞中心

        EEPW首頁 > 工控自動化 > 業界動態 > 施耐德PLC現密碼脆弱性 可造成設備癱瘓

        施耐德PLC現密碼脆弱性 可造成設備癱瘓

        作者: 時間:2016-01-07 來源:工控網 收藏

          在發現其莫迪康M340 家族產品的密碼脆弱性之后,電氣對十幾個以太網通信模塊和CPU進行了固件升級,以防密碼脆弱性被遠程利用而造成設備無法正常運行。

        本文引用地址:http://www.104case.com/article/201601/285363.htm

          這一脆弱性是由美國工業網絡安全專家CyberX發現的,在登陸設備網絡服務器時輸入一長串密碼(至少65個字符)即可觸發。無需輸入用戶名,只要一點擊OK按鈕就會造成設備癱瘓。

          已發布公告承認通過創建密碼可進入服務器遠程執行設備存儲代碼是很有可能的,但這一可能性尚未被證實。公告還列出了受影響的設備。

          美國工業控制網絡應急響應小組(ICS-Cert)發出了一個脆弱性報告指出,攻擊者只要略施小計就可利用這一脆弱性進行破壞。

          CyberX于2015年10月向電氣報告了這一脆弱性,并指出其潛在的影響是非常廣泛的。

          施耐德方面也對一些受影響的產品進行了固件升級并計劃本月進行更進一步的升級。公司還建議堵住受影響設備上的80端口。



        關鍵詞: 施耐德 PLC

        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 阿图什市| 奈曼旗| 资兴市| 个旧市| 乐平市| 搜索| 福州市| 龙川县| 深州市| 辉县市| 台北县| 清徐县| 丽水市| 甘南县| 卓资县| 邮箱| 延安市| 二连浩特市| 铁岭县| 太保市| 灌阳县| 古田县| 磴口县| 永仁县| 平阴县| 定州市| 英山县| 长春市| 望城县| 高雄县| 湘乡市| 镇原县| 衡山县| 普兰县| 松江区| 京山县| 封开县| 湘潭市| 理塘县| 云南省| 沧源|