91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

德國油罐監控設備存在嚴重漏洞 黑客易訪問基于web的配置界面

pIuy_EAQapp ? 來源:YXQ ? 2019-06-14 14:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一家德國的油罐測量系統制造商的部分產品存在嚴重漏洞,黑客易訪問基于web的配置界面。

據外媒報道,Tecson/GOK的油罐監控設備中存在一個嚴重的漏洞,供應商已經發布了補丁,并指出受影響的設備不足1000臺。Tecson是一家德國的油罐測量系統制造商,產品有油罐顯示器、液位探頭和遠程監控等。

安全研究員Maxim Rupp發現,一些Tecson設備受到一個漏洞的影響,該漏洞允許攻擊者在不需要憑證的情況下訪問基于web的配置界面。攻擊者只需要知道web服務器上的特定URL和有效請求的格式,就可以訪問配置接口并查看和修改設置。黑客可完全訪問設備的基于web的配置界面,如密碼、報警參數和輸出狀態等設置。這可能會對設備的運行產生負面影響,有助于黑客進一步攻擊工業控制過程。

漏洞為CVE-2019-12254,CVSS評分9.8,影響LX-Net、LX-Q-Net、e-litro net、SmartBox4 LAN和SmartBox4 pro LAN油罐監控產品。固件版本6.3解決了這個安全漏洞,另外,可以通過禁用端口轉發和遠程訪問設備來防止攻擊。

Rupp表示,在得知漏洞存在后,供應商花了大約一個月時間修復了該漏洞。雖然有一些設備暴露在互聯網上,但這些系統通常只能通過本地網絡訪問。Tecson表示,受影響的產品主要部署在德國,奧地利和比利時的組織使用率不到5%。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    22394
  • 監控設備
    +關注

    關注

    0

    文章

    100

    瀏覽量

    13290

原文標題:油罐監控設備存在嚴重漏洞,易受黑客攻擊

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    WEB組態物聯網平臺是什么?有什么功能?

    、流程控制等操作,無需安裝本地客戶端。 核心特點 : Web化部署 :基于B/S架構,用戶通過瀏覽器即可訪問,降低部署和維護成本。 組態化配置 :提供拖拽式界面設計工具,用戶可快速搭建
    的頭像 發表于 06-17 15:25 ?218次閱讀

    如何配置Linux防火墻和Web服務器

    在當今數字化時代,網絡安全顯得尤為重要。Linux作為一種開源操作系統,廣泛應用于服務器管理和網絡配置中。本篇文章將詳細介紹如何配置Linux防火墻和Web服務器,確保內網與外網的安全訪問
    的頭像 發表于 05-24 15:26 ?1182次閱讀
    如何<b class='flag-5'>配置</b>Linux防火墻和<b class='flag-5'>Web</b>服務器

    在PLC中創建基于Web的人機界面可視化

    在工業 4.0 和工業物聯網(IIoT)時代,無縫連接與實時監控對于高效工業流程至關重要。然而,該領域的一個常見挑戰是快速訪問 HMI 可視化界面,尤其是在處理分散在工廠各處的多種 PLC 時,或
    的頭像 發表于 05-06 10:00 ?2551次閱讀
    在PLC中創建基于<b class='flag-5'>Web</b>的人機<b class='flag-5'>界面</b>可視化

    微軟Outlook曝高危安全漏洞

    近日,美國網絡安全和基礎設施安全局(CISA)發布了一項緊急安全公告,揭示了微軟Outlook中存在的一個高危遠程代碼執行漏洞(CVE-2024-21413)。該漏洞嚴重性不容忽視,
    的頭像 發表于 02-10 09:17 ?524次閱讀

    DHCP在企業網的部署及安全防范

    DHCP 服務器的配置文件和租約數據庫,以便在服務器出現故障或誤操作導致數據丟失時能夠快速恢復。 軟件更新與安全補丁:及時更新 DHCP 服務器軟件和操作系統的安全補丁,修復已知的漏洞,防止黑客利用
    發表于 01-16 11:27

    如何利用zabbix進行網絡監控

    。 Zabbix Proxy:用于在分布式監控環境中收集數據。 Zabbix Frontend:Web界面,用于查看監控數據和配置
    的頭像 發表于 11-08 10:39 ?1402次閱讀

    zabbix監控系統使用指南

    。 Zabbix Agents :安裝在被監控設備上,負責收集數據。 Web Interface :提供用戶界面,用于配置
    的頭像 發表于 11-08 10:37 ?1458次閱讀

    打破網絡邊界:P2Link助力實現高效遠程訪問與內網穿透

    。 內網穿透的必要性與挑戰 在現代網絡中,大多數設備都在內網中運行,通常通過路由器與互聯網連接。NAT的存在使得內網中的設備擁有私有IP地址,無法直接通過外部網絡訪問。對于需要遠程
    發表于 10-31 11:54

    高通警告64款芯片存在“零日漏洞”風險

    近日,高通公司發布了一項重要的安全警告,指出其多達64款芯片組中存在一項潛在的嚴重“零日漏洞”,編號為CVE-2024-43047。這一漏洞位于數字信號處理器(DSP)服務中,已經出現
    的頭像 發表于 10-14 15:48 ?3369次閱讀

    漏洞掃描一般采用的技術是什么

    漏洞掃描是一種安全實踐,用于識別計算機系統、網絡或應用程序中的安全漏洞。以下是一些常見的漏洞掃描技術: 自動化漏洞掃描 : 網絡掃描 :使用自動化工具掃描網絡中的
    的頭像 發表于 09-25 10:27 ?858次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的攻擊。
    的頭像 發表于 09-25 10:25 ?927次閱讀

    SiRider S1芯擎工業開發板測評+1.防止黑客入侵通信監控系統(PSA)

    如何防止黑客監控你的“數字領地”。 更新軟件和系統,修補漏洞,別做“古董收藏家” 首先,你得保證你的軟件和系統都是最新的。別總舍不得扔掉那些老掉牙的版本,它們就像是家里的舊電器,雖然還能用,但安全性
    發表于 09-08 21:58

    labview實現DBC在界面加載配置

    labview實現DBC在界面加載配置
    發表于 08-19 14:27 ?39次下載

    如何通過路由器連接ICS平臺訪問遠端設備

    1、 路由器連接ICS平臺 第一步:登錄路由器配置界面查看網絡狀態保證設備能正常上網,進入狀態&gt;&gt;網絡連接 第二步:在 web 頁面的“服務&
    發表于 07-24 07:39

    通過InConnect平臺實現終端設備遠程訪問

    1.實現終端訪問的原理示意圖: 2.操作步驟簡介: a.使用Inhand路由器/網關系列產品,產品配置中開啟設備遠程管理平臺; b.注冊并登錄InConnect平臺; c.下載并配置
    發表于 07-24 06:06
    主站蜘蛛池模板: 成人综合在线观看 | 国产福利2021最新在线观看 | 九色亚洲 | 在线观看永久免费视频网站 | 手机看片a永久免费看大片 手机毛片 | 美女淫| 狠狠88综合久久久久综合网 | 全国男人的天堂网站 | 久久99热久久精品动漫 | 天天夜夜啦啦啦 | 一级a级国产不卡毛片 | 在线色综合 | 插插天天| 免费观看视频在线观看 | jizjizjizjiz日本护士出水 | 欧美日韩一区视频 | 精品久久久久久久久久 | 天天综合亚洲 | 欧美午夜精品久久久久久黑人 | 视频二区中文字幕 | 成人国产三级在线播放 | 免费午夜视频 | 日本人爽p大片免费看 | 好大好硬好深好爽视频h | 网站大全黄免费 | 精品手机在线视频 | 亚洲激情视频网站 | 亚洲一区二区色 | 欧美深夜 | 不卡一级毛片免费高清 | 午夜伦理在线观看 | 天堂成人一区二区三区 | 777777777妇女亚洲 | 日本aaaa级毛片在线看 | 国模大胆一区二区三区 | 日韩三级精品 | 激情文学亚洲色图 | 天天躁夜夜躁狠狠躁2024 | 青青草国产三级精品三级 | 国模私拍大尺度视频在线播放 | 手机视频在线播放 |