在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

OPC UA 協(xié)議中存在大量漏洞影響西門子自動化和配電產(chǎn)品

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-05-15 10:28 ? 次閱讀

5月14日訊 卡巴斯基實驗室的研究人員發(fā)現(xiàn),OPC UA 協(xié)議中存在大量漏洞,理論上這些漏洞被利用后會對工業(yè)環(huán)境帶來物理損害。卡巴斯基實驗室的研究人員對 OPC UA 進行詳細的分析后表示,某些漏洞可被利用發(fā)起遠程代碼執(zhí)行和 DoS 攻擊。

OPC 基金會已發(fā)布公告,將這些漏洞歸在兩個漏洞編號下:CVE-2017-17433和CVE-2017-12069,后者還影響了西門子自動化和配電產(chǎn)品。

OPC UA 協(xié)議

OPC UA 全稱為“開放平臺通信統(tǒng)一架構(gòu)”,是由 OPC 基金會(卡巴斯基實驗室也是成員之一)推出并維護的協(xié)議。OPC UA 是一個工業(yè)互操作框架,提供了具備集成的安全性、訪問權(quán)限、所有通信層的信息建模以及即插即用的機器對機器通信。該協(xié)議被廣泛用于工業(yè)自動化,例如用于工業(yè)控制系統(tǒng)(ICS)和工業(yè)物聯(lián)網(wǎng)(IIoT)和智慧城市系統(tǒng)之間的通信。

漏洞利用條件

OPC UA 有多種實現(xiàn)方式,但專家重點關(guān)注的是 OPC 基金會的實現(xiàn)方式,其源代碼可公開獲取,第三方應(yīng)用程序也在使用 OPC UA 協(xié)議棧。

研究人員 Pavel Cheremushkin 和 Sergey Temnikov 表示,利用這些漏洞取決于目標網(wǎng)絡(luò)如何配置,但在大多數(shù)情況下,利用這些漏洞的前提是訪問本地網(wǎng)絡(luò)。這兩名研究人員還補充指出,他們從未見過網(wǎng)絡(luò)配置允許攻擊者直接從互聯(lián)網(wǎng)進行攻擊。

要利用這些漏洞,攻擊者首先必須識別使用 OPC UA 的服務(wù),然后向該服務(wù)發(fā)送 Payload 以觸發(fā) DoS 條件或遠程代碼執(zhí)行攻擊。攻擊者可利用遠程代碼執(zhí)行漏洞在網(wǎng)絡(luò)中橫向移動,控制工業(yè)流程并隱藏自身。然而,DoS攻擊可能會對工業(yè)系統(tǒng)帶來更大的影響。

這兩名研究人員在報告中指出,DoS 漏洞給工業(yè)系統(tǒng)帶來的威脅更大。遙測和遙控系統(tǒng)中的 DoS 條件會導致企業(yè)遭受經(jīng)濟損失,甚至破壞并關(guān)閉工業(yè)過程。理論上,這可能會損害昂貴的工業(yè)設(shè)備,或帶來其它物理損害。

補丁已發(fā)布

收到漏洞報告后,OPC 基金會及開發(fā)人員已發(fā)布補丁。由于 OPC 協(xié)議棧是一個 DLL 文件,應(yīng)用補丁并不困難,可簡單替換舊文件進行更新。

根據(jù)評估,研究人員們認為現(xiàn)有的 OPC UA 協(xié)議棧實現(xiàn)并不能避免開發(fā)人員犯錯,反而還會引發(fā)錯誤發(fā)生。而鑒于當前嚴峻的安全威脅形勢,這種情況對于基于 OPC UA 的產(chǎn)品而言是難以接受的,而對于那些專門為工業(yè)自動化系統(tǒng)設(shè)計的產(chǎn)品更是不能接受。

在過去幾年 OPC UA 技術(shù)受到很多人的關(guān)注,工業(yè)4.0專家已定義 OPC UA 作為唯一滿足工業(yè)4.0需求,具有數(shù)據(jù)建模和數(shù)據(jù)安全能力的通訊協(xié)議。 OPC UA 引領(lǐng)數(shù)字化轉(zhuǎn)型之路,它不僅被設(shè)計從底層頂層系統(tǒng)集成,也為作未來有待開發(fā)的技術(shù)。因此,OPC UA 協(xié)議出現(xiàn)漏洞,影響將非常深遠。

研究人員在 OPC 基金會的產(chǎn)品中共發(fā)現(xiàn)17個漏洞,而使用這些產(chǎn)品的商業(yè)應(yīng)用程序中也存在漏洞,大多數(shù)漏洞通過模糊測試被發(fā)現(xiàn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • OPC
    OPC
    +關(guān)注

    關(guān)注

    7

    文章

    347

    瀏覽量

    46227
  • 工業(yè)4.0
    +關(guān)注

    關(guān)注

    48

    文章

    2015

    瀏覽量

    118678

原文標題:工業(yè)4.0通訊協(xié)議OPC UA曝遠程代碼執(zhí)行等多個漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    西門子PLC數(shù)據(jù) 轉(zhuǎn) opc ua項目案例

    VFBOX協(xié)議轉(zhuǎn)換網(wǎng)關(guān)支持PLC,modbus,EthernetIP,Profinet,CCLink,EtherCAT,IEC61850,IEC104,bacnet,DLT645,HJ212,opc ua
    的頭像 發(fā)表于 12-10 14:04 ?140次閱讀
    <b class='flag-5'>西門子</b>PLC數(shù)據(jù) 轉(zhuǎn) <b class='flag-5'>opc</b> <b class='flag-5'>ua</b>項目案例

    OPC UA協(xié)議有什么功能

    在工業(yè)自動化領(lǐng)域,數(shù)據(jù)交換的效率和安全性是保障生產(chǎn)流程順利進行的關(guān)鍵因素。OPC UA(Open Platform Communications Unified Architecture)協(xié)議
    的頭像 發(fā)表于 10-14 13:50 ?389次閱讀

    IOy系列國產(chǎn)BACnetIP協(xié)議IO模塊接入西門子Desigo樓宇自動化系統(tǒng)

    在現(xiàn)代樓宇自動化領(lǐng)域,系統(tǒng)的靈活性與高效性成為衡量其性能的重要指標。深圳市鋇錸技術(shù)有限公司推出的IOy系列國產(chǎn)BACnet/IP協(xié)議IO模塊BA190,憑借其高度可定制性和穩(wěn)定性,成功接入西
    的頭像 發(fā)表于 08-25 10:12 ?640次閱讀
    IOy系列國產(chǎn)<b class='flag-5'>化</b>BACnetIP<b class='flag-5'>協(xié)議</b>IO模塊接入<b class='flag-5'>西門子</b>Desigo樓宇<b class='flag-5'>自動化</b>系統(tǒng)

    西門子總線協(xié)議有哪些

    西門子(Siemens)作為工業(yè)自動化領(lǐng)域的領(lǐng)先企業(yè),其總線協(xié)議自動化系統(tǒng)中發(fā)揮著重要作用。西門子總線
    的頭像 發(fā)表于 08-05 16:09 ?1119次閱讀

    PLC轉(zhuǎn)MQTT OPC UA物聯(lián)網(wǎng)關(guān)實現(xiàn)PLC轉(zhuǎn)MQTT,PLC轉(zhuǎn)OPC UA

    轉(zhuǎn)MQTT OPC UA物聯(lián)網(wǎng)關(guān)BL104實現(xiàn)了PLC協(xié)議到MQTT、OPC UA協(xié)議的轉(zhuǎn)換以
    的頭像 發(fā)表于 08-01 11:45 ?498次閱讀
    PLC轉(zhuǎn)MQTT <b class='flag-5'>OPC</b> <b class='flag-5'>UA</b>物聯(lián)網(wǎng)關(guān)實現(xiàn)PLC轉(zhuǎn)MQTT,PLC轉(zhuǎn)<b class='flag-5'>OPC</b> <b class='flag-5'>UA</b>

    西門子S7協(xié)議與TCP協(xié)議的區(qū)別

    在工業(yè)自動化領(lǐng)域,通信協(xié)議的選擇對于確保設(shè)備間的順暢通信和數(shù)據(jù)的可靠傳輸至關(guān)重要。西門子S7協(xié)議和TCP協(xié)議作為兩種常用的通信
    的頭像 發(fā)表于 06-19 15:54 ?3863次閱讀

    西門子PLC產(chǎn)品系列有哪些

    、高性能、易擴展和易于集成等特點,廣泛應(yīng)用于各種工業(yè)自動化控制系統(tǒng)。本文將詳細介紹西門子PLC的主要產(chǎn)品系列,包括S7-200 Smart、S7-300、S7-400、S7-1200
    的頭像 發(fā)表于 06-18 14:50 ?1748次閱讀

    西門子PLCOB塊的功能詳解

    西門子PLC(Programmable Logic Controller)作為工業(yè)自動化領(lǐng)域的核心設(shè)備,其內(nèi)部功能強大、應(yīng)用廣泛。在西門子PLC,OB塊(Organization B
    的頭像 發(fā)表于 06-15 11:27 ?4877次閱讀

    西門子PLC的發(fā)展歷史

    西門子,作為全球知名的工業(yè)自動化和數(shù)字企業(yè),其PLC(可編程邏輯控制器)產(chǎn)品的發(fā)展歷程是工業(yè)自動化領(lǐng)域的重要篇章。從早期的二進制控制器到如
    的頭像 發(fā)表于 06-15 11:26 ?1991次閱讀

    西門子模塊型號都代表什么意思

    西門子(Siemens)是一家德國跨國公司,其產(chǎn)品涵蓋了工業(yè)自動化、能源、醫(yī)療、交通等多個領(lǐng)域。在工業(yè)自動化領(lǐng)域,西門子提供了各種模塊
    的頭像 發(fā)表于 06-11 16:20 ?5056次閱讀

    工業(yè)自動化協(xié)議轉(zhuǎn)換網(wǎng)關(guān)BL121ML 多種協(xié)議 To OPC UA 網(wǎng)關(guān)產(chǎn)品介紹

    電子發(fā)燒友網(wǎng)站提供《工業(yè)自動化協(xié)議轉(zhuǎn)換網(wǎng)關(guān)BL121ML 多種協(xié)議 To OPC UA 網(wǎng)關(guān)產(chǎn)品
    發(fā)表于 01-26 14:39 ?0次下載

    工業(yè)自動化協(xié)議轉(zhuǎn)換網(wǎng)關(guān)BL121BN BACnet To OPC UA 網(wǎng)關(guān)產(chǎn)品介紹

    電子發(fā)燒友網(wǎng)站提供《工業(yè)自動化協(xié)議轉(zhuǎn)換網(wǎng)關(guān)BL121BN BACnet To OPC UA 網(wǎng)關(guān)產(chǎn)品介紹.pdf》資料免費下載
    發(fā)表于 01-26 14:38 ?0次下載

    工業(yè)自動化協(xié)議轉(zhuǎn)換網(wǎng)關(guān)BL121AC 各種空調(diào)協(xié)議 To OPC UA 網(wǎng)關(guān)產(chǎn)品介紹

    電子發(fā)燒友網(wǎng)站提供《工業(yè)自動化協(xié)議轉(zhuǎn)換網(wǎng)關(guān)BL121AC 各種空調(diào)協(xié)議 To OPC UA 網(wǎng)關(guān)產(chǎn)品
    發(fā)表于 01-26 14:37 ?0次下載

    工業(yè)自動化協(xié)議轉(zhuǎn)換網(wǎng)關(guān)BL121PO PLC To OPC UA 網(wǎng)關(guān)產(chǎn)品介紹

    電子發(fā)燒友網(wǎng)站提供《工業(yè)自動化協(xié)議轉(zhuǎn)換網(wǎng)關(guān)BL121PO PLC To OPC UA 網(wǎng)關(guān)產(chǎn)品介紹.pdf》資料免費下載
    發(fā)表于 01-26 14:36 ?0次下載

    工業(yè)自動化協(xié)議轉(zhuǎn)換網(wǎng)關(guān)BL121 Modbus To OPC UA 網(wǎng)關(guān)產(chǎn)品介紹

    電子發(fā)燒友網(wǎng)站提供《工業(yè)自動化協(xié)議轉(zhuǎn)換網(wǎng)關(guān)BL121 Modbus To OPC UA 網(wǎng)關(guān)產(chǎn)品介紹.pdf》資料免費下載
    發(fā)表于 01-26 14:34 ?0次下載
    主站蜘蛛池模板: 免费可以看黄的视频 s色 | 天天干天天爱天天射 | 天天弄天天模 | 人人操天天射 | 国产三级黄色毛片 | 美女网色 | av2014天堂网| 亚洲日本一区二区三区 | 中文在线资源链接天堂 | 成人免费看毛片 | 日本黄色xxxx | 亚洲综合免费 | aa三级动态图无遮无挡 | 日本黄色免费一级片 | 扒开双腿疯狂进出爽爽爽 | 天天摸天天爽天天澡视频 | 天天天天做夜夜夜做 | 天天干天天射天天操 | 久久草在线免费 | 欧洲天堂网 | 日本黄页视频 | 精品亚洲欧美无人区乱码 | 国产三级在线视频观看 | 夜夜艹日日干 | 男女午夜特黄毛片免费 | 久久成人网18网站 | 在线视频观看免费 | 高清成年美女xx免费网站黄 | 九九精品在线观看 | 久久婷婷成人综合色 | www成人在线观看 | 日本污全彩肉肉无遮挡彩色 | 国产精品成人va在线观看入口 | 狠狠色丁香婷婷综合最新地址 | 手机国产看片 | 拍拍拍无档又黄又爽视频 | 偷偷鲁影院手机在线观看 | 噜噜噜久久久 | 免费看大尺度视频在线观看 | 色视频一区二区三区 | 加勒比精品久久一区二区三区 |