在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

羅克韋爾PLC發現嚴重漏洞,及其后果與應對措施

jf_f8pIz0xS ? 來源:賢集網 ? 作者:繞波特   ? 2021-03-07 09:11 ? 次閱讀

網絡研究人員在一個驗證羅克韋爾自動化PLC和工程軟件之間通信的機制中發現了一個“嚴重”的漏洞。利用此漏洞,攻擊者可以遠程連接到羅克韋爾幾乎所有的Logix PLC可編程控制器上,使用Logix技術的驅動器和安全控制器,上傳惡意代碼、從PLC下載信息或安裝新固件。

美國政府網絡安全和基礎設施安全局(Cisa)警告稱,攻擊者可能會遠程利用該漏洞。使用CVSS(通用漏洞評分系統)評級方案,Cisa將漏洞評分定為10分:最高登記。

2019年,韓國克拉洛蒂大學、卡巴斯基大學和宋春陽大學的網絡研究人員共同獨立發現了這一漏洞。通常在這種情況下,他們警告羅克韋爾自動化方面的相關漏洞,讓它采取適當的補救行動。這一發現已通過Cisa發布的ICS Cert公告發布。

該漏洞影響羅克韋爾的Studio 5000 Logix Designer(版本21及更高版本)和RSLogix 5000(版本16-20)工程軟件,以及許多Logix控制器,包括CompactLogix、ControlLogix、DriveLogix、GuardLogix和SoftLogix型號。

該漏洞的存在是因為軟件使用密鑰驗證與Logix控制器的通信。未經驗證的遠程攻擊者可以繞過此驗證機制,直接連接到控制器上。

提取密鑰的攻擊者可以登陸任何Rockwell Logix控制器進行身份驗證。這些密鑰對所有與PLC的通信進行數字簽名,PLC驗證簽名并授權與軟件的通信。使用該鍵的攻擊者可以模擬工作站,從而操縱PLC上運行的配置或代碼,結果可能影響制造過程。

作為對這一發現的回應,羅克韋爾自動化公司發布了一份安全建議,描述了該漏洞如何影響Studio 5000 Logix Designer軟件和相關控制器。

最新發現的漏洞涉及羅克韋爾自動化公司的Studio 5000軟件與其Logix控制器之間的通信

推薦了幾種可能的緩解措施,包括將控制器的模式切換到“運行”模式,以及為Logix設計器連接部署CIP安全性。正確部署后,可以防止未經授權的連接。如果無法實現運行模式,羅克韋爾建議根據受影響的Logix控制器的型號采取其他措施。

羅克韋爾還建議采取幾種通用的緩解措施,以減輕漏洞的影響,首先是網絡分割和安全控制,如盡量減少控制系統對網絡或互聯網的暴露。它說,控制系統應該在防火墻后面,在可行的情況下與其他網絡隔離。

ICS Cert咨詢包括羅克韋爾的所有緩解建議,包括針對每個產品系列和版本的建議。它還推薦了幾種檢測方法,如果用戶懷疑其配置已被修改,可以應用這些方法。

該公告稱,到目前為止,還沒有已知的針對該漏洞的公開攻擊事件。
編輯:lyn

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • plc
    plc
    +關注

    關注

    5016

    文章

    13388

    瀏覽量

    465425
  • 自動化
    +關注

    關注

    29

    文章

    5622

    瀏覽量

    79669
  • 工程軟件
    +關注

    關注

    0

    文章

    5

    瀏覽量

    6821
收藏 人收藏

    評論

    相關推薦

    自動化數據分析工具賦能企業優化生產

    在上一篇文章中,自動化為各位分享了使用制造執行系統 (MES) 優化生產的方法。承接上期,
    的頭像 發表于 01-17 11:02 ?120次閱讀

    自動化與戴爾科技達成戰略合作

    作為工業自動化、信息化和數字化轉型領域的全球領先企業之一,自動化與戴爾科技在第七屆中國國際進口博覽會(簡稱“進博會”)上隆重舉行簽約儀式,正式宣告達成戰略合作,此番攜手標志著雙
    的頭像 發表于 01-10 15:08 ?206次閱讀

    AB變頻器和變頻器圖紙

    AB變頻器,變頻器圖紙
    發表于 01-07 18:22 ?0次下載

    自動化蒞臨賽象科技考察交流

    近日,自動化中國區總裁石安一行蒞臨賽象科技考察交流,并出席“
    的頭像 發表于 12-20 17:05 ?475次閱讀

    EtherNet/IP轉MODBUS(將上位機接入PLC)技術文檔

    在我們公司的工業自動化控制系統中,現場里面有一臺(Rockwell)的 PLC 設備,它通信協議為 EtherNet/IP。但是我們
    的頭像 發表于 12-09 09:11 ?298次閱讀
    EtherNet/IP轉MODBUS(將上位機接入<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b><b class='flag-5'>PLC</b>)技術文檔

    EtherNet/IP轉MODBUS將上位機接入PLC配置案例

    在我們公司的工業自動化控制系統中,現場里面有一臺(Rockwell)的 PLC?設備,它通信協議為 EtherNet/IP。但是我們
    發表于 12-03 15:26 ?0次下載

    自動化與微軟攜手推進工業轉型

    自動化,全球工業自動化、信息化及數字化轉型的佼佼者,近期宣布與全球頂尖技術公司微軟深化戰略合作,共同致力于工業領域的深刻變革。
    的頭像 發表于 12-03 11:24 ?331次閱讀

    Ethernet/IP協議轉CCLINK IEFB三菱PLC通訊

    在工業自動化的復雜環境中,不同品牌 PLC 的協同工作對于優化生產流程至關重要。一家現代化的制造企業在生產過程中同時運用了 EtherNet/IP
    的頭像 發表于 11-17 09:46 ?360次閱讀
    <b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>Ethernet/IP協議轉CCLINK IEFB三菱<b class='flag-5'>PLC</b>通訊

    EtherNet/IP轉PROFINETPLC與西門子PLC通訊案例

    EtherNet/IP 和 PROFINET 這兩種不同的工業以太網協議之間進行準確、高效的轉換,使得 PLC 和西門子
    的頭像 發表于 11-13 16:33 ?379次閱讀
    EtherNet/IP轉PROFINET<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b><b class='flag-5'>PLC</b>與西門子<b class='flag-5'>PLC</b>通訊案例

    自動化Rockii Machine ECM的核心功能

    自動化 Rockii Machine ECM 資產設備邊緣云管理解決方案,通過 IoT 連接和數據整合,實現數據全面透明化。該解決方案對設備進行科學的精益管理,高效地提升產能,
    的頭像 發表于 09-09 10:51 ?584次閱讀

    自動化FactoryTalk Optix可視化平臺概述

    自動化FactoryTalk Optix可視化平臺概述
    的頭像 發表于 09-05 15:19 ?667次閱讀

    AB PLC能否與工業觸摸屏搭建無線通訊系統?

    :RJ45接口 供電:12-24VDC 通訊協議:ModbusTCP/IP協議 傳輸距離:100米,1KM 本方案以組態王和2臺AB820
    的頭像 發表于 07-01 14:51 ?530次閱讀
    <b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>AB <b class='flag-5'>PLC</b>能否與工業觸摸屏搭建無線通訊系統?

    自動化攜手沈陽工學院加強產學研一體化合作

    4月10日,自動化與沈陽工學院戰略合作簽約儀式暨沈陽工學院
    的頭像 發表于 04-12 09:58 ?685次閱讀
    <b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>自動化攜手沈陽工學院加強產學研一體化合作

    自動化邀您見證“氣候燈塔點亮儀式暨主題論壇”

    自動化邀您見證“氣候燈塔點亮儀式暨主題論壇”
    的頭像 發表于 04-12 09:57 ?357次閱讀
    <b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>自動化邀您見證“氣候燈塔點亮儀式暨主題論壇”

    通過FactoryTalk Analytics LogixAI助力制造商優化生產

    自動化 FactoryTalk Analytics LogixAI 軟件可幫助 OT(運營技術)專業人員通過 Soft Sensor 應用程序的開箱即用、無代碼邊緣機器學習功能
    的頭像 發表于 03-22 09:22 ?413次閱讀
    主站蜘蛛池模板: 好男人www社区影视在线 | 69女poren18中国 | 亚洲国产精品国产自在在线 | 美女视频黄a视频免费全过程 | 日本视频网站在线www色 | 久久国产成人午夜aⅴ影院 久久国产福利 | 日韩毛片免费线上观看 | 久久国产精品夜色 | 欧美精品xxxxbbbb | 日本电影在线观看黄 | 国产午夜在线观看视频 | 日日草夜夜草 | 国产大乳喷奶水在线看 | 免费视频久久看 | 特黄色片| 夜夜澡人人爽人人喊_欧美 夜夜综合网 | 老司机亚洲精品影院在线观看 | 波多野结衣在线观看一区二区 | 天堂网在线www | 天堂资源在线www中文 | 18满xo影院视频免费体验区 | 噜噜噜动态图超猛烈 | 欧美熟夫| 欧美性生交xxxxx久久久 | 国产精品美女一区二区三区 | 日本大片在线看 | 日本美女搞黄 | 色在线免费视频 | 看日本黄色大片 | 中国美女乱淫免费看视频 | 久久久免费视频播放 | 免费在线观看一级片 | 日本免费福利视频 | 成人夜色| 日韩精品一区二区三区免费视频 | 68日本xxxxxxx18 | 丁香婷婷在线视频 | 天天操天天射天天 | 天天干夜夜艹 | 欧美亚洲综合图区在线 | 久久精品国产大片免费观看 |