成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

施耐德PLC被發(fā)現(xiàn)存在漏洞可遠(yuǎn)程執(zhí)行代碼

安全
安全廠商 Armis 的研究團(tuán)隊聲稱發(fā)現(xiàn)了關(guān)于 Schneider Modicon PLC 的一個漏洞(CVE-2021-22779),這意味著攻擊者利用該漏洞不僅可以操縱 PLC 本身,還可以以硬件為跳板進(jìn)行進(jìn)一步的攻擊部署。

安全廠商 Armis 的研究團(tuán)隊聲稱發(fā)現(xiàn)了關(guān)于 Schneider Modicon PLC 的一個漏洞(CVE-2021-22779),該漏洞是 Modicon 統(tǒng)一消息應(yīng)用服務(wù) (UMAS) 協(xié)議的一個身份驗證繞過漏洞,為攻擊者覆蓋系統(tǒng)內(nèi)存并執(zhí)行遠(yuǎn)程代碼敞開了大門。

這意味著攻擊者利用該漏洞不僅可以操縱 PLC 本身,還可以以硬件為跳板進(jìn)行進(jìn)一步的攻擊部署。Modicon PLC 本身廣泛應(yīng)用于能源公用事業(yè)、建筑服務(wù)、HVAC 系統(tǒng)和其他敏感系統(tǒng),因此硬件的損壞也可能導(dǎo)致后果嚴(yán)重的物理世界的損失。

image.png-1099.3kB

Armis 研究副總裁 Ben Seri 表示:CVE-2021-22779 本身不僅僅是一個身份驗證繞過漏洞,該漏洞還可以讓攻擊者回滾可以阻止遠(yuǎn)程代碼執(zhí)行的安全措施。

“一方面,這是嵌入式設(shè)備中的漏洞”,Seri 解釋:“但另一方面,這也是基本設(shè)計的深度缺陷”,“PLC 在設(shè)計時就應(yīng)該考慮如何維護(hù)安全性,其次才是本身的功能運作”。

漏洞能夠鏈?zhǔn)焦?/h3>

該漏洞涉及在開發(fā)過程中用于調(diào)試 Modicon 硬件的未記錄指令。通常,這些調(diào)試命令對用戶是鎖定的,并且只能為管理員賬戶使用。然而,存在 CVE-2021-22779 漏洞的情況下,一些命令被對外暴露出來,攻擊者使用這些命令就可以檢索管理員密碼哈希。

然后使用密碼哈希進(jìn)行身份驗證可以解鎖更多未記錄的命令。這些命令在之前的安全更新中被鎖定在密碼保護(hù)之后,解除了密碼的限制后可以通過這些命令授予攻擊者在系統(tǒng)內(nèi)存上執(zhí)行代碼的能力。

正常情況下,系統(tǒng)內(nèi)存是不可訪問的,也無法寫入。然而,通過利用未記錄的命令,攻擊者可以在該內(nèi)存中編寫并執(zhí)行代碼。Seri 表示這十分危險,因為大多數(shù)安全檢查并不會檢查系統(tǒng)內(nèi)存是否已被更改。這使得相關(guān)的惡意軟件非常難以被發(fā)現(xiàn)。

更大的威脅

Seri 認(rèn)為,制造商未能為硬件構(gòu)建必要的保護(hù)措施,在工控領(lǐng)域可能因此而帶來更大的威脅。

他補(bǔ)充解釋,即使施耐德修復(fù)了 CVE-2021-22779 漏洞,該公司的 UMAS 協(xié)議仍是非常有風(fēng)險的,因為其開發(fā)人員從未想過正確加密 PLC 和管理員 PC 之間的連接,為中間人攻擊也提供了便利。

image.png-192kB

Seri 同時表示,此類的安全漏洞,施耐德電氣并不是唯一一家。在許多情況下,PLC 的制造商都忽略了內(nèi)置安全性,依靠外部網(wǎng)絡(luò)安全性來保護(hù)硬件免受犯罪攻擊者的攻擊。

廠商認(rèn)為安全的邊界是唯一的防御手段,一旦攻擊者突破了邊界,PLC 本身將不具備任何防護(hù)能力。

施耐德計劃在今年四季度對該漏洞進(jìn)行修復(fù),并在未來的固件更新中對通信進(jìn)行加密。但工控領(lǐng)域的修復(fù)措施一向更新緩慢,想要真正使修復(fù)生效還要橫長時間。這可能會使得漏洞在公開后,仍然有很長一段時間的窗口期可被利用。

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2014-07-03 09:58:07

2023-10-07 11:40:22

2021-05-07 15:14:11

Apache Open漏洞開源

2013-11-19 15:26:54

2010-05-11 10:35:38

2010-01-11 08:50:46

2010-01-22 10:59:12

2014-09-12 17:47:36

2017-05-11 22:53:49

2010-01-15 11:20:06

2015-03-11 14:23:53

2021-10-31 14:51:02

WinRAR漏洞攻擊

2014-02-11 09:15:33

2009-05-31 15:34:37

2021-06-02 06:04:16

漏洞攻擊黑客

2021-01-26 10:00:45

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2015-03-06 15:31:01

2021-03-09 09:06:33

PythonBug漏洞

2021-04-14 09:55:34

ChromeEdge漏洞

2021-04-30 11:29:35

Linux惡意軟件敏感信息
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产午夜精品一区二区三区嫩草 | 精品欧美一区二区精品久久久 | 天天操天天射综合 | 免费国产一区 | 欧美亚洲综合久久 | 国产亚洲成av人在线观看导航 | 免费精品 | 久久精品国产精品青草 | 在线观看日韩 | 九一视频在线观看 | 人人射人人插 | 欧美福利网站 | 国产婷婷在线视频 | 操网站 | 国产精品久久国产精品 | 欧美色图另类 | 人人人艹 | 亚洲精品一区二区网址 | 美女在线一区二区 | 国产精品亚洲欧美日韩一区在线 | 巨大荫蒂视频欧美另类大 | 国产免费麻豆视频 | 在线成人免费观看 | 视频精品一区 | 久久久国产精品入口麻豆 | 色婷婷九月 | 91免费观看国产 | 91av亚洲| 国产成人精品一区二区三区 | 一区二区福利视频 | 免费黄色大片 | 欧洲免费毛片 | 久久精品国产久精国产 | 91 在线| 欧美在线不卡 | 久久精品成人一区 | 亚洲欧美日韩久久 | 国产一区二区在线观看视频 | 中日韩毛片 | 国产区免费视频 | 色综合色综合网色综合 |