无码中文字幕色专区_91av俱乐部_无码人妻h动漫_26uuu成人_91九色丨porny丨国产jk_青青视频在线播放_国内自拍第二页_国产又粗又长又爽又黄的视频_色哟哟免费网站_久久出品必属精品_a级黄色一级片_99日在线视频

中國自動化學(xué)會專家咨詢工作委員會指定宣傳媒體
新聞詳情

富士代碼執(zhí)行漏洞使工業(yè)設(shè)備面臨安全風(fēng)險

http://www.moduwu.com 2021-02-01 16:49 來源:嘶吼網(wǎng) 星辰大海

聯(lián)邦調(diào)查局警告,富士電機(jī)的工業(yè)控制軟件(ICS)中存在多個高危的任意代碼執(zhí)行安全漏洞。當(dāng)局警告說,這些漏洞可能會對工廠以及關(guān)鍵的基礎(chǔ)設(shè)施進(jìn)行物理攻擊。

富士電機(jī)的Tellus Lite V-Simulator和V-Server Lite都受到了此漏洞的影響,這些漏洞的CVSS嚴(yán)重性評級均為7.8。這兩款產(chǎn)品可以組成一個全方位的人機(jī)界面(HMI)系統(tǒng),主要用于遠(yuǎn)程監(jiān)控和實(shí)時收集生產(chǎn)數(shù)據(jù),控制工業(yè)中各種關(guān)鍵基礎(chǔ)設(shè)備。它可以與各種制造商的可編程邏輯控制器(PLC)、溫度控制器、變頻器等接口進(jìn)行交互。

CISA解釋說:"利用這些漏洞,攻擊者在應(yīng)用程序的權(quán)限下就可以執(zhí)行任意代碼"。

根據(jù)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)本周發(fā)布的警告,這些安全漏洞需要 "很高的利用條件"。它們不能被遠(yuǎn)程利用,因此非本地的攻擊者必須在進(jìn)行攻擊活動之前獲得對用戶計算機(jī)的初始訪問權(quán)限。然而,Gurucul的首席執(zhí)行官Saryu Nayyar告訴Threatpost,這個條件并不難實(shí)現(xiàn)。

她說:"最可能的攻擊方式是通過一種主流常見的方法來入侵用戶的桌面,或者以其他方式獲得受漏洞影響的平臺的訪問權(quán)限,然后,惡意攻擊者會向系統(tǒng)中上傳一個惡意文件,文件將利用該漏洞,使攻擊者能夠入侵服務(wù)器。"

真實(shí)的攻擊場景

雖然工業(yè)環(huán)境中最好的生產(chǎn)方式是將物理設(shè)備運(yùn)行在一個隔離的環(huán)境中(操作技術(shù)或OT環(huán)境),但越來越多的平臺,如Tellus Lite V-Simulator和V-Server Lite,將IT資源連接到以前隔離的環(huán)境。這一行為又使ICS面臨著潛在的物理攻擊。

Cerberus Sentinel的總經(jīng)理Christian Espinosa向Threatpost解釋說:"ICS和SCADA系統(tǒng)面臨的最大挑戰(zhàn)之一是它們不再是在隔離的網(wǎng)絡(luò)上運(yùn)行,盡管通常'防火墻'是關(guān)閉的,但它們基本上是連接在互聯(lián)網(wǎng)上的,這大大增加了黑客利用漏洞進(jìn)行攻擊的風(fēng)險。"

Nayyar表示,在這種環(huán)境下,最糟糕的情況是攻擊者執(zhí)行一個文件,可能會對生產(chǎn)線上大量的制造設(shè)備造成破壞。但是,她說:"更有可能的情況是工業(yè)生產(chǎn)速度變慢,生產(chǎn)線丟失大量寶貴的數(shù)據(jù)"。

根據(jù)Espinosa的說法,這些漏洞可以實(shí)現(xiàn)其他的幾個目的。

他解釋說:"攻擊者可以改變HMI監(jiān)控系統(tǒng)上顯示的數(shù)據(jù),這樣監(jiān)控系統(tǒng)的管理人員就不會察覺到黑客對于遠(yuǎn)程設(shè)備的攻擊,"。他用了一個比喻,這種情況就像是對于攝像頭的圖像信號發(fā)動攻擊,這樣犯罪分子就可以在安保人員不注意的情況下進(jìn)行攻擊。

他補(bǔ)充說:"或者,他們可以在監(jiān)控顯示屏上制造一個異常信息,然后促使設(shè)備發(fā)生一個應(yīng)急響應(yīng)。"他指出,這類似于觸發(fā)火災(zāi)警報,使監(jiān)控系統(tǒng)的人打開噴淋裝置滅火,同時破壞設(shè)備。

他說:"Stuxnet實(shí)際上利用了一個類似的漏洞,Stuxnet中的一個漏洞就是使HMI上的數(shù)據(jù)看起來沒有任何沒異常,這樣離心機(jī)就不會提醒操作人員現(xiàn)在正在以極高的速度旋轉(zhuǎn),最終會導(dǎo)致離心機(jī)破裂。"

富士電機(jī)的具體漏洞

富士電機(jī)Tellus Lite V-Simulator和V-Server Lite中受漏洞影響的版本中存在著五種不同的安全漏洞。它們都是在應(yīng)用程序處理項(xiàng)目文件時才會被觸發(fā),它允許攻擊者制作一個特殊的項(xiàng)目文件,從而進(jìn)行任意代碼執(zhí)行攻擊。

這些漏洞包括:

多個基于堆棧的緩沖區(qū)溢出漏洞,統(tǒng)稱為CVE-2021-22637。

多個越界讀取漏洞,統(tǒng)稱為CVE-2021-22655。

多個越界寫入漏洞,統(tǒng)稱為CVE-2021-22653。

一個未初始化指針漏洞(CVE-2021-22639)。

并且還存在一個基于堆的緩沖區(qū)溢出漏洞(CVE-2021-22641)。

該平臺在v4.0.10.0之前的版本中存在漏洞。CISA表示,到目前為止,還沒有公開的工具專門針對這些漏洞進(jìn)行攻擊,但管理員應(yīng)該盡快安裝補(bǔ)丁。

Nayyar說:"這種攻擊是針對特定平臺的特定漏洞,而且現(xiàn)在已經(jīng)研制出了補(bǔ)丁。這是防止攻擊的第一步,從更普遍的意義上講,及時更新系統(tǒng)的補(bǔ)丁始終是最好的安全措施。制造設(shè)備應(yīng)在盡可能隔離的工業(yè)環(huán)境中來運(yùn)行,減少暴露在外界的可能性;并且,控制系統(tǒng)需要通過安全策略、流程和技術(shù)來加強(qiáng)網(wǎng)絡(luò)安全保護(hù)措施,降低未經(jīng)授權(quán)訪問的風(fēng)險。"

Kimiya,VinCSS的Tran Van Khang和一位匿名研究人員,通過與趨勢科技的零日計劃合作,向CISA報告了這些漏洞。

本文翻譯自:https://threatpost.com/industrial-gear-fuji-code-execution-bugs/163490/

版權(quán)所有 工控網(wǎng) Copyright?2026 Gkong.com, All Rights Reserved
无码中文字幕色专区_91av俱乐部_无码人妻h动漫_26uuu成人_91九色丨porny丨国产jk_青青视频在线播放_国内自拍第二页_国产又粗又长又爽又黄的视频_色哟哟免费网站_久久出品必属精品_a级黄色一级片_99日在线视频
亚洲激情av| 欧美另类中文字幕| 日韩av一二三| 91精品美女| 日本在线不卡视频一二三区| 蜜臀久久99精品久久久画质超高清| 亚洲网站视频| 欧洲一级精品| 亚洲天堂久久| 成人国产精品久久| 日韩一区二区三区精品| 美女精品一区二区| 天堂av在线一区| 福利精品在线| 精品欧美视频| 狠狠久久婷婷| 黄色日韩精品| 亚洲欧美日韩综合国产aⅴ| 日韩中文字幕区一区有砖一区 | 日韩欧美中文字幕一区二区三区| 久久麻豆精品| 欧美a级一区| 男女男精品视频网| 国产精品一区免费在线| 久久成人福利| 欧美精品自拍| 模特精品在线| 色婷婷精品视频| 欧美久久久网站| 黄色亚洲大片免费在线观看| 国产aⅴ精品一区二区三区久久| 国产自产自拍视频在线观看| 日韩精品电影一区亚洲| 免费视频一区三区| 久久高清免费| 精品一区在线| 国产视频一区欧美| 蜜桃av一区二区在线观看 | 国产在线日韩| 久久青草久久| 免播放器亚洲| 免费视频久久| 欧美一级一区| 国产在线看片免费视频在线观看| 中文字幕在线官网| 日韩和欧美一区二区三区| av亚洲在线观看| 国产精品久久久久久久久久10秀 | 亚洲欧美一区在线| 伊人www22综合色| 91精品99| 欧美亚洲国产激情| 亚洲在线成人| 久久99久久久精品欧美| 91欧美国产| 色偷偷色偷偷色偷偷在线视频| 美女av在线免费看| 久久久777| 欧美日韩国产免费观看| 久久久久久久久久久妇女 | 日本不卡视频在线观看| 九九99久久精品在免费线bt| 欧美成人基地 | 亚洲a级精品| 三级欧美韩日大片在线看| 欧美特黄视频| 欧美a级一区| 福利一区在线| 综合一区av| 欧美不卡高清一区二区三区| 久久99影视| 亚洲专区欧美专区| 午夜亚洲一区| 免费看av不卡| 久久久久久色| 国产精品流白浆在线观看| 国产不卡精品| 久久久久欧美精品| 国产精品久久观看| 国产精品一区2区3区| 日韩和的一区二在线| 日韩久久精品网| 一区二区国产在线观看| 亚洲我射av| 亚洲一区观看| 黄色网一区二区| 国产精品免费99久久久| 国产不卡人人| 欧美视频久久| 国产精品三上| 国产欧美日韩一级| 99riav1国产精品视频| 欧美日韩夜夜| 亚洲免费专区| 国产欧美日韩视频在线| 欧美亚洲激情| 久久美女性网| 美女一区网站| 久久久久久久久久久妇女| 日韩国产激情| 欧美xxxx中国| 国产传媒在线| 高清一区二区| 亚洲欧美日韩综合国产aⅴ| 欧美 日韩 国产精品免费观看| 日韩一区欧美| 久久久一本精品| 午夜欧美精品久久久久久久| 999精品一区| 激情亚洲影院在线观看| 亚洲免费播放| 老鸭窝亚洲一区二区三区| 免费在线观看日韩欧美| 免费日韩精品中文字幕视频在线| 免费在线观看日韩欧美| 97精品国产福利一区二区三区| 精品国产乱码久久久久久樱花| 欧美亚洲tv| **爰片久久毛片| 国产情侣一区在线| 日韩精品乱码av一区二区| 91久久午夜| 欧美午夜不卡影院在线观看完整版免费| 精品欧美日韩精品| 久久精品伊人| 日韩一区中文| 中文字幕在线看片| 欧美日韩国产高清| 亚洲制服少妇| 神马午夜久久| 日日夜夜免费精品视频| 日本91福利区| 亚洲小说欧美另类婷婷| 偷拍亚洲精品| 欧美一区在线观看视频| 日韩精品水蜜桃| 精品九九久久| 亚洲有吗中文字幕| 国产亚洲一区二区手机在线观看| 一区在线视频观看| 婷婷五月色综合香五月| 99久久亚洲精品蜜臀| 欧美一区=区三区| 亚洲欧美成人综合| 欧洲激情综合| 日韩福利一区| 精品美女视频| www.九色在线| 色乱码一区二区三区网站| 在线视频精品| 国产精品国产一区| 中文av在线全新| 蜜臀国产一区| 亚洲制服少妇| 中文一区二区| 国产精品亚洲成在人线| 中文字幕高清在线播放| 日韩专区一卡二卡| 97精品久久| 久久在线91| 日韩久久精品网| av不卡在线看| 在线国产一区二区| 中文在线日韩| 卡一精品卡二卡三网站乱码| 国产情侣一区| 久久国产免费看| 国产欧美久久一区二区三区| 国产精品va视频| 日韩不卡免费高清视频| 日韩av影院| 亚洲一区黄色| 久久精品99国产精品日本| 国产精品综合| 给我免费播放日韩视频| 美女视频黄久久| 麻豆精品蜜桃视频网站| 国产精品久久久久久久久久久久久久久| 一区二区国产在线观看| 91九色综合| 麻豆精品一区二区综合av| 成人久久久久| 久久国产99| 国产精品尤物| 激情综合在线| 在线观看亚洲精品福利片| 国产精品中文字幕制服诱惑| 精品免费av一区二区三区| 中文字幕在线视频久| 免费视频国产一区| 国产精品探花在线观看| 岛国精品一区| 欧美亚洲在线日韩| 欧美日韩在线观看视频小说| 伊人久久亚洲影院| 丝袜亚洲精品中文字幕一区| 日韩国产欧美一区二区三区| 国产精选在线| 久久精品卡一| 麻豆成人91精品二区三区|