在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

羅克韋爾 Allen-Bradley MicroLogix 1400 可編程邏輯控制器中存在多個嚴重的漏洞

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-04-08 15:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

4月2日訊 思科 Talos 團隊3月28日發博文指出,羅克韋爾 Allen-Bradley MicroLogix 1400 可編程邏輯控制器PLC)中存在多個嚴重的漏洞,這些漏洞可用來發起 DoS 攻擊,修改設備的配置和梯形邏輯,寫入或刪除其內存模塊上的數據。

可編程邏輯控制器(PLC):

常用于控制工業中的自動化系統。它們是最先進和最簡單的控制系統之一,現在正在大規模地取代硬連線邏輯繼電器。MicroLogix 系列 PLC 在全球范圍內被廣泛應用于關鍵基礎設施、食品生產業、農業以及污水處理等行業的工業控制系統(ICS)。

經思科測試確認,以下版本受到影響:

Allen-Bradley Micrologix 1400 Series B FRN 21.003

Allen-Bradley Micrologix 1400 Series B FRN 21.002

Allen-Bradley Micrologix 1400 Series B FRN 21.0

Allen-Bradley Micrologix 1400 Series B FRN 15

漏洞情況

最嚴重為訪問控制漏洞, CVSS 評分為10分。未經授權的遠程攻擊者可利用這些漏洞發送特制的數據包獲取敏感信息,更改設備設置或梯形邏輯。

雖然利用其中某些漏洞要求 PLC 的開關處于“遙控”(REMOTE)或“編程”(PROG)狀態,但無論開關設置如何,讀取主密碼和主梯形邏輯就能加以利用。

另一個潛在的嚴重漏洞為CVE-2017-12088,允許遠程攻擊者向以太網端口發送特制的數據包,從而讓控制器進入故障狀態,并潛在刪除梯形邏輯。

DoS 漏洞還存在于設備的程序下載和固件更新功能中,這些漏洞被歸為“中危”漏洞。其它不太嚴重的漏洞包括:

影響內存模塊的文件寫入漏洞;

與會話連接功能有關的DoS漏洞。對于這個會話通信漏洞,羅克韋爾表示,系統實際上會按預期運行,不需要任何補丁或緩解措施。

羅克韋爾已發布固件更新來解決其中部分漏洞,并提出了一系列緩解措施,例如將開關設置為“Hard Run”即可防止未經授權的更改行為,并禁用受影響的服務。

思科已發布技術細節和 PoC 代碼。羅克韋爾自動化也發布了公告,但只有注冊用戶才能訪問。

由于這些設備常部署用以支持關鍵工業控制流程,一旦被利用可能會帶來嚴重的損害。思科的研究人員建議使用受影響設備的組織機構將固件升級到最新版本。

MicroLogix 1400多次曝出漏洞

此次并非 MicroLogix 1400 PLC 首次被曝漏洞。2016年,思科 Talos 團隊就報告稱,這一系列設備中存在漏洞,可能會被利用修改設備上的固件。

2018年1月,美國阿拉巴馬大學亨茨維爾分校某安全專家發現多種運行固件版本(21.002及更早版本的B系列和C系列)MicroLogix 1400 PLC 存在安全漏洞CVE-2017-16740,CVSS評分為8.6。這是一個基于堆棧的緩沖區溢出漏洞,可以通過特制的 Modbus TCP 數據包發送到受影響的設備進行觸發,允許攻擊者遠程執行任意代碼。但羅克韋爾自動化早在2017年12月份發布了針對B系列和C系列硬件的固件版本21.003,以修復該漏洞。當時這個漏洞還影響1766-L32AWA、1766-L32AWAA、1766-L32BWA、1766-L32BWAA、1766-L32BXB和1766-L32BXBA系列產品。

建議用戶應盡量避免將控制系統設備以及相關系統暴露在互聯網中,確保不能通過互聯網直接訪問,必要時可使用虛擬專用網絡(VPN)。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • plc
    plc
    +關注

    關注

    5031

    文章

    13853

    瀏覽量

    473337
  • 可編程邏輯控制器

    關注

    4

    文章

    271

    瀏覽量

    26268

原文標題:羅克韋爾MicroLogix 1400 PLC曝多個高危漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    H5U系列可編程邏輯控制器指令手冊

    INOVANCE匯川-H5U系列可編程邏輯控制器指令手冊-中文
    發表于 04-30 16:38 ?0次下載

    Devicenet協議轉換模塊妙用之處

    (后來被自動化公司合并)所開發,以Bosch公司開發的控制器局域網絡(CAN)為其通訊協定的基礎。 DeviceNet 移植了來自C
    的頭像 發表于 04-26 15:16 ?437次閱讀
    Devicenet協議轉換模塊妙用之處

    攜手百事食品加速數字化轉型

    作為工業自動化、信息化和數字化轉型領域的全球領先企業之一,自動化與百事食品(中國)有限公司(簡稱“百事食品”)于近日成功舉辦了為期三天的研學活動,
    的頭像 發表于 04-14 09:22 ?369次閱讀

    自動化推出更智能、更安全的 M100 電子式電機啟動革新電機控制方式

    組織能夠通過先進的功能安全解決方案和更精細的電機啟動功能簡化面板接線并降低組件和工程復雜性。? 自動化推出更智能、更安全的?M100 電子式電機啟動
    的頭像 發表于 04-01 09:59 ?258次閱讀

    自動化發布2024可持續發展報告

    。 報告自動化詳細闡述了其在可持續發展領域的戰略布局,包括技術創新、資源高效利用、環境保護等
    的頭像 發表于 02-18 10:06 ?498次閱讀

    采用智能制造技術賦能員工發展(下)

    在上一篇文章自動化為各位分享了如何運用自動化縮小技能差距、提高效率。承接上期,
    的頭像 發表于 02-07 10:58 ?487次閱讀

    自動化數據分析工具賦能企業優化生產

    在上一篇文章自動化為各位分享了使用制造執行系統 (MES) 優化生產的方法。承接上期,
    的頭像 發表于 01-17 11:02 ?472次閱讀

    AB變頻變頻圖紙

    AB變頻變頻圖紙
    發表于 01-07 18:22 ?1次下載

    PLC可編程控制器的簡介

    第一臺可編程控制器(PDP一14),在通用汽車公司的生產線上試用后,效果顯著;1971年,日本研制出第一臺可編程控制器;1973年,德國研制出第一臺可編程控制器;而在我國于1974年研制可編程
    的頭像 發表于 12-23 09:09 ?1026次閱讀

    自動化蒞臨賽象科技考察交流

    制造創新研究院院長李棟、中國公司北區銷售總監王煒陪同考察并出席揭牌儀式,賽象科技戰略發展、營銷、供應鏈、賽象研究院等相關部門負責人陪同接待。在雙方與會團隊熱烈的掌聲
    的頭像 發表于 12-20 17:05 ?831次閱讀

    AB()PLC數據采集解決方案

    PLC(可編程邏輯控制器)是工業自動化領域中的常用設備,它能夠對生產過程進行控制和監測。在現代工業生產中,數據采集是至關重要的一環,合理的數據采集方案能夠為企業生產過程提供必要的數據支
    的頭像 發表于 11-05 10:48 ?631次閱讀
    AB(<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>)PLC數據采集解決方案

    PLC邏輯控制的典型案例

    PLC(可編程邏輯控制器)在邏輯控制方面的典型案例包括多個方面,以下是其中一些常見的例子。
    的頭像 發表于 09-20 14:51 ?981次閱讀

    可編程邏輯控制器——安全威脅和解決方案

    電子發燒友網站提供《可編程邏輯控制器——安全威脅和解決方案.pdf》資料免費下載
    發表于 09-14 09:57 ?0次下載
    <b class='flag-5'>可編程</b><b class='flag-5'>邏輯</b><b class='flag-5'>控制器</b>——安全威脅和解決方案

    自動化FactoryTalk Optix可視化平臺概述

    自動化FactoryTalk Optix可視化平臺概述
    的頭像 發表于 09-05 15:19 ?1045次閱讀

    基于物通博聯工業智能網關實現PLC Micro850數據采集

    在目前的工業自動化控制領域中,由于可編程邏輯控制器PLC具有開發周期短、編程語言簡單直觀、性能穩定可靠等諸多優勢,被各行業使用,成為自動化系
    的頭像 發表于 08-07 17:21 ?755次閱讀
    基于物通博聯工業智能網關實現<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>PLC Micro850數據采集
    主站蜘蛛池模板: 狠狠色丁香婷婷久久 | 夜夜骑日日操 | 四虎国产永久在线精品免费观看 | 亚洲一区二区中文字5566 | 国产成人精品三级 | 狠狠操狠狠 | 不卡无毒免费毛片视频观看 | 国产三级精品在线观看 | 国产精欧美一区二区三区 | 亚洲日本视频在线观看 | 国产大片黄在线看免费 | 最新久久免费视频 | 91极品视频在线观看 | 天天做天天爱天天影视综合 | 日韩啪啪片 | 成色视频| 国产乱码一区二区三区四川人 | 欧美成人影院 | 日本高清加勒比 | 天天操天天操天天操香蕉 | 看大片全色黄大色黄 | 加勒比一本大道香蕉在线视频 | 特级深夜a级毛片免费观看 特级生活片 | 中文字幕亚洲一区二区v@在线 | 日韩毛片免费视频一级特黄 | 中文天堂在线最新版在线www | 一级做a爰片久久毛片人呢 一级做a爰片久久毛片图片 | 色网视频| 欧美网站色| 三级色网站 | 久久夜色精品国产飘飘 | 一级片视频在线观看 | 国产一二三区在线观看 | 成人久久久精品乱码一区二区三区 | 最新天堂| 午夜69成人做爰视频网站 | 一级a爱片久久毛片 | 一久久| 日韩在线三级视频 | 老汉影视永久免费视频 | 日本xxx69hd|