成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

工業路由器面臨風險:新漏洞可控制數十萬臺設備和OT網絡

安全
隨著IIoT設備的部署變得越來越流行,必須意識到他們的云管理平臺可能成為攻擊者的目標。一個被利用的IIoT供應商平臺可以作為攻擊者的支點,同時訪問成千上萬的環境。

以色列工業網絡安全公司OTORIO在上周的黑帽亞洲2023會議上公布了與三家工業蜂窩路由器供應商有關的云管理平臺中的一些安全漏洞,這些漏洞可能使操作技術(OT)網絡受到外部攻擊。

在會議上總計公布了11個漏洞,這11個漏洞允許遠程代碼執行和控制數十萬臺設備和OT網絡(在特定情況下),甚至是那些沒有主動配置使用云的設備。

具體來說,這些漏洞存在于Sierra Wireless、Teltonika Networks和InHand Networks提供的基于云的管理解決方案中,用于遠程管理和操作設備。

利用這些漏洞可能會給工業環境帶來嚴重風險,使攻擊者繞過安全層,并滲出敏感信息,在內部網絡上遠程實現代碼執行。

更令人擔心的是,這些問題可能被武器化,以獲得對網絡中設備的未授權訪問,并執行惡意操作,例如使用提升的權限關閉。

根據三種不同的攻擊載體,通過其基于云的管理平臺,這些攻擊載體可被利用來破壞和接管云管理的IIoT設備:

  • 薄弱的資產注冊機制(Sierra Wireless): 攻擊者可以掃描連接到云端的未注冊的設備,通過利用AirVantage在線保修檢查工具獲得它們的序列號,將它們注冊到他們控制的賬戶中,并執行任意命令。
  • 安全配置的漏洞(InHand Networks): 未經授權的用戶可以利用CVE-2023-22601、CVE-2023-22600和CVE-2023-22598的命令注入漏洞,以root權限獲得遠程代碼執行,發布重啟命令,并推送固件更新。
  • 外部API和接口(Teltonika Networks): 攻擊者可以濫用遠程管理系統(RMS)中發現的多個問題,"暴露敏感的設備信息和設備憑證,實現遠程代碼執行,暴露網絡上管理的連接設備,并允許冒充合法設備。"

影響Teltonika Networks的六個漏洞(CVE-2023-32346、CVE-2023-32347、CVE-2023-32348、CVE-2023-2586、CVE-2023-2587和CVE-2023-2588)是在與Claroty合作進行的 "全面研究 "后發現的。

攻擊者成功利用這些工業路由器和物聯網設備可以對被攻擊的設備和網絡造成一系列影響,包括監控網絡流量和竊取敏感數據,劫持互聯網連接和訪問內部服務。

OTORIO說,云管理的設備帶來了巨大的供應鏈風險,攻擊者可以通過入侵一個供應商作為后門一次掃描訪問多個OT網絡。

在網絡安全公司披露無線工業物聯網(IIoT)設備中的38個安全漏洞三個多月后,這一發展可能為攻擊者提供通往內部OT網絡的直接路徑,并使關鍵基礎設施面臨風險。

安全研究員Roni Gavrilov說:隨著IIoT設備的部署變得越來越流行,必須意識到他們的云管理平臺可能成為攻擊者的目標。一個被利用的IIoT供應商平臺可以作為攻擊者的支點,同時訪問成千上萬的環境。

參考鏈接:https://thehackernews.com/2023/05/industrial-cellular-routers-at-risk-11.html

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2015-02-06 09:20:33

2013-02-19 09:56:26

2018-11-02 08:44:17

2021-09-06 09:51:55

BrakTooth安全漏洞藍牙設備

2022-09-14 09:20:47

漏洞網絡攻擊

2023-11-28 11:39:36

2015-08-20 11:09:53

準入控制盈高

2014-11-09 10:28:04

2021-02-01 09:42:00

漏洞攻擊ICS

2024-02-20 14:18:13

2024-02-02 16:34:43

2023-11-07 07:47:35

Topic線程PUSH

2010-09-03 15:05:30

2023-08-13 07:44:18

GPU模型英偉達

2009-12-03 18:02:46

2025-04-23 08:30:00

2019-05-24 15:35:03

2020-11-04 10:30:26

移動安全漏洞數據泄露

2010-08-05 10:55:12

2025-04-21 01:30:00

微軟漏洞網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 人人玩人人干 | 国产黄色大片 | 国产成人精品久久二区二区91 | 国产99在线 | 欧美 | 免费欧美视频 | 午夜电影福利 | 免费观看毛片 | 国产在线a视频 | 操久久| 特级黄一级播放 | 一级a爱片久久毛片 | wwwsihu| 日韩在线观看精品 | 福利片在线观看 | 玖玖综合网 | 欧洲一区视频 | 亚洲精品在线免费 | 国产99视频精品免视看9 | 亚洲精品乱码久久久久久蜜桃91 | 欧美激情国产日韩精品一区18 | 中文字幕精品一区二区三区精品 | 久久三区 | 一区二区在线 | 亚洲人成免费 | 国产午夜精品一区二区三区嫩草 | 91文字幕巨乱亚洲香蕉 | 日本成人二区 | 国产亚洲一区二区三区 | 国产精品色综合 | 日韩免费一区二区 | 亚洲第一成人影院 | 亚洲一在线| 久久综合一区二区三区 | 成人国产精品免费观看视频 | 欧美激情久久久 | 天天综合日日夜夜 | 精品在线免费观看视频 | 久久亚洲经典 | 日本网站免费在线观看 | 国产高清视频一区 | 国产精品国产 |