无码中文字幕色专区_91av俱乐部_无码人妻h动漫_26uuu成人_91九色丨porny丨国产jk_青青视频在线播放_国内自拍第二页_国产又粗又长又爽又黄的视频_色哟哟免费网站_久久出品必属精品_a级黄色一级片_99日在线视频

中國自動化學會專家咨詢工作委員會指定宣傳媒體
新聞詳情

富士代碼執行漏洞使工業設備面臨安全風險

http://www.moduwu.com 2021-02-01 16:49 來源:嘶吼網 星辰大海

聯邦調查局警告,富士電機的工業控制軟件(ICS)中存在多個高危的任意代碼執行安全漏洞。當局警告說,這些漏洞可能會對工廠以及關鍵的基礎設施進行物理攻擊。

富士電機的Tellus Lite V-Simulator和V-Server Lite都受到了此漏洞的影響,這些漏洞的CVSS嚴重性評級均為7.8。這兩款產品可以組成一個全方位的人機界面(HMI)系統,主要用于遠程監控和實時收集生產數據,控制工業中各種關鍵基礎設備。它可以與各種制造商的可編程邏輯控制器(PLC)、溫度控制器、變頻器等接口進行交互。

CISA解釋說:"利用這些漏洞,攻擊者在應用程序的權限下就可以執行任意代碼"。

根據網絡安全和基礎設施安全局(CISA)本周發布的警告,這些安全漏洞需要 "很高的利用條件"。它們不能被遠程利用,因此非本地的攻擊者必須在進行攻擊活動之前獲得對用戶計算機的初始訪問權限。然而,Gurucul的首席執行官Saryu Nayyar告訴Threatpost,這個條件并不難實現。

她說:"最可能的攻擊方式是通過一種主流常見的方法來入侵用戶的桌面,或者以其他方式獲得受漏洞影響的平臺的訪問權限,然后,惡意攻擊者會向系統中上傳一個惡意文件,文件將利用該漏洞,使攻擊者能夠入侵服務器。"

真實的攻擊場景

雖然工業環境中最好的生產方式是將物理設備運行在一個隔離的環境中(操作技術或OT環境),但越來越多的平臺,如Tellus Lite V-Simulator和V-Server Lite,將IT資源連接到以前隔離的環境。這一行為又使ICS面臨著潛在的物理攻擊。

Cerberus Sentinel的總經理Christian Espinosa向Threatpost解釋說:"ICS和SCADA系統面臨的最大挑戰之一是它們不再是在隔離的網絡上運行,盡管通常'防火墻'是關閉的,但它們基本上是連接在互聯網上的,這大大增加了黑客利用漏洞進行攻擊的風險。"

Nayyar表示,在這種環境下,最糟糕的情況是攻擊者執行一個文件,可能會對生產線上大量的制造設備造成破壞。但是,她說:"更有可能的情況是工業生產速度變慢,生產線丟失大量寶貴的數據"。

根據Espinosa的說法,這些漏洞可以實現其他的幾個目的。

他解釋說:"攻擊者可以改變HMI監控系統上顯示的數據,這樣監控系統的管理人員就不會察覺到黑客對于遠程設備的攻擊,"。他用了一個比喻,這種情況就像是對于攝像頭的圖像信號發動攻擊,這樣犯罪分子就可以在安保人員不注意的情況下進行攻擊。

他補充說:"或者,他們可以在監控顯示屏上制造一個異常信息,然后促使設備發生一個應急響應。"他指出,這類似于觸發火災警報,使監控系統的人打開噴淋裝置滅火,同時破壞設備。

他說:"Stuxnet實際上利用了一個類似的漏洞,Stuxnet中的一個漏洞就是使HMI上的數據看起來沒有任何沒異常,這樣離心機就不會提醒操作人員現在正在以極高的速度旋轉,最終會導致離心機破裂。"

富士電機的具體漏洞

富士電機Tellus Lite V-Simulator和V-Server Lite中受漏洞影響的版本中存在著五種不同的安全漏洞。它們都是在應用程序處理項目文件時才會被觸發,它允許攻擊者制作一個特殊的項目文件,從而進行任意代碼執行攻擊。

這些漏洞包括:

多個基于堆棧的緩沖區溢出漏洞,統稱為CVE-2021-22637。

多個越界讀取漏洞,統稱為CVE-2021-22655。

多個越界寫入漏洞,統稱為CVE-2021-22653。

一個未初始化指針漏洞(CVE-2021-22639)。

并且還存在一個基于堆的緩沖區溢出漏洞(CVE-2021-22641)。

該平臺在v4.0.10.0之前的版本中存在漏洞。CISA表示,到目前為止,還沒有公開的工具專門針對這些漏洞進行攻擊,但管理員應該盡快安裝補丁。

Nayyar說:"這種攻擊是針對特定平臺的特定漏洞,而且現在已經研制出了補丁。這是防止攻擊的第一步,從更普遍的意義上講,及時更新系統的補丁始終是最好的安全措施。制造設備應在盡可能隔離的工業環境中來運行,減少暴露在外界的可能性;并且,控制系統需要通過安全策略、流程和技術來加強網絡安全保護措施,降低未經授權訪問的風險。"

Kimiya,VinCSS的Tran Van Khang和一位匿名研究人員,通過與趨勢科技的零日計劃合作,向CISA報告了這些漏洞。

本文翻譯自:https://threatpost.com/industrial-gear-fuji-code-execution-bugs/163490/

版權所有 工控網 Copyright?2026 Gkong.com, All Rights Reserved
无码中文字幕色专区_91av俱乐部_无码人妻h动漫_26uuu成人_91九色丨porny丨国产jk_青青视频在线播放_国内自拍第二页_国产又粗又长又爽又黄的视频_色哟哟免费网站_久久出品必属精品_a级黄色一级片_99日在线视频
国产99在线| 黄色欧美日韩| 国产欧美一区二区三区精品观看 | 日韩av网站在线观看| 蜜桃精品在线| 日韩精品成人在线观看| 在线一区免费观看| 国产福利片在线观看| 日韩激情精品| 99热精品在线观看| 久久久久亚洲| 精品久久中文| 久久免费精品| 欧美一区精品| 日韩精品免费视频人成| 黄色国产精品| 99视频精品全国免费| 国产+成+人+亚洲欧洲在线| 日本亚洲三级在线| 蜜乳av另类精品一区二区| 亚洲午夜久久久久久尤物| 久久91视频| 久久精品国产99| 久久69成人| 国产成人精品福利| 福利精品在线| 韩国久久久久久| 欧洲亚洲一区二区三区| 亚洲欧洲高清| 日韩中文欧美| 久久亚洲成人| а√天堂8资源在线| 黄色网一区二区| 国产情侣一区| 精品视频99| 国产成人精品免费视| 欧美视频久久| 麻豆视频观看网址久久| 欧美xxxx中国| 99精品美女| 视频一区视频二区中文| 久久国产婷婷国产香蕉| 精品伊人久久| 国产精品av一区二区| 狠狠操综合网| 水野朝阳av一区二区三区| 午夜在线精品| 欧美中文高清| 成人在线丰满少妇av| 日韩黄色大片| 亚洲激情二区| 久久国产婷婷国产香蕉| 中文字幕高清在线播放| 美女少妇全过程你懂的久久| 中文字幕日本一区二区| 欧美日韩视频免费看| 中文在线免费视频| 美女网站久久| 成人一二三区| 免费在线观看不卡| 精品国产亚洲日本| 久久高清免费| 亚洲18在线| 韩国久久久久久| 丝袜亚洲另类欧美| 久久精品国产网站| 久久国产88| 免费精品一区| 99在线观看免费视频精品观看| 日本一不卡视频| 精品欧美一区二区三区在线观看| 蜜桃av一区二区在线观看 | 91精品丝袜国产高跟在线| 亚洲永久av| 国产在线观看91一区二区三区 | 欧美亚洲色图校园春色| 亚洲三级精品| 成人精品亚洲| 久久福利精品| 日本不卡视频在线观看| 日韩高清中文字幕一区| 在线日韩中文| 中文精品电影| 亚洲免费成人av在线| 国产劲爆久久| 五月婷婷亚洲| 视频一区二区中文字幕| 久久婷婷国产| 日韩高清在线观看一区二区| 91精品一区二区三区综合在线爱| 波多野结衣一区| 天堂久久av| 久久亚州av| 久久精品国产在热久久| 蜜臀精品久久久久久蜜臀| 国产精品久久久久蜜臀| 日本成人精品| 深夜福利亚洲| 国产高清久久| 国产成人77亚洲精品www| 美女网站久久| 欧美freesex黑人又粗又大| 久久不射中文字幕| 精品久久一区| 欧美色图一区| 日韩激情综合| 久久精品99久久久| 理论片午夜视频在线观看| 亚洲乱码视频| 亚洲精品护士| 欧美日韩视频| 91精品福利| 国产精品日韩久久久| 亚洲欧洲一区| 国产精品普通话对白| 2023国产精品久久久精品双| 久久婷婷亚洲| 激情综合亚洲| 亚洲黄色免费看| 鲁鲁在线中文| 久久免费高清| 午夜精品亚洲| 免费观看日韩电影| 久久成人一区| 综合一区在线| 日韩va欧美va亚洲va久久| 日韩福利视频一区| 国产精品一区高清| 欧美91在线| 九九精品调教| 亚洲国产一区二区三区在线播放| 女主播福利一区| 亚洲综合色婷婷在线观看| 老司机精品久久| 欧美视频一区| 日韩美女一区二区三区在线观看| 久久一区二区三区电影| 亚洲一区二区三区高清| 久久国产麻豆精品| 超碰超碰人人人人精品| 欧美日韩视频| 国产剧情一区二区在线观看| 水蜜桃精品av一区二区| 欧美日韩精品免费观看视频完整| 亚洲一区二区三区四区电影| 欧美亚洲免费| 日韩欧美综合| 视频一区视频二区中文字幕| 青青草视频一区| 欧美freesex黑人又粗又大| 亚洲一区二区三区免费在线观看| 日韩高清欧美激情| 国产成人精品亚洲线观看| 亚洲欧美综合| 国产精品久久久久久久久久久久久久久 | 麻豆精品蜜桃| 国产视频一区免费看| 久久国产欧美日韩精品| 久久精品国内一区二区三区水蜜桃| 在线国产日韩| av亚洲一区二区三区| 日韩精品高清不卡| 久久亚洲国产| 精品一区二区三区中文字幕| 日韩视频在线一区二区三区| 国产亚洲欧美日韩精品一区二区三区 | 国产亚洲观看| 99久久精品费精品国产| 欧美啪啪一区| 尤物精品在线| av资源新版天堂在线| 视频一区欧美日韩| 鲁鲁在线中文| 日韩av在线免费观看不卡| 国产国产精品| 国产精品99视频| 色婷婷成人网| 丝袜av一区| 国产一区二区三区久久久久久久久| 日韩亚洲在线| 日本欧美国产| 欧美在线不卡| 亚洲欧美日韩国产一区| 日韩欧美一区二区三区免费观看| 日韩av网站在线免费观看| 日韩国产一区二区三区| 国产欧美在线观看免费| 国产日韩综合| 国产在线欧美| 精品日韩视频| 国产精品专区免费| 红杏一区二区三区| 久久影视三级福利片| 婷婷五月色综合香五月| 99精品美女| 精品欠久久久中文字幕加勒比| 日韩精品一区二区三区中文在线| 99在线精品免费视频九九视| 欧美色图一区| 精品在线91|