当前位置:主页>资 讯>安全动态>

Rockwell PLC被曝漏洞 攻击者可远程更改设置或修改设备固件


 

  E安全8月17日讯 罗克韦尔自动化公司(Rockwell Automation)的MicroLogix 1400可编程逻辑控制器(PLC)存在无证SNMP“社区字符串”(community string),攻击者加以利用可以远程更改设置或修改设备固件,从而劫持PLC。

  思科Talos研究人员Patrick DeSantis在版本7到15.004 PLC系统中发现该漏洞。受影响产品如下:

  1766-L32BWA

  1766-L32AWA

  1766-L32BXB

  1766-L32BWAA

  1766-L32AWAA

  1766-L32BXBA

  受影响的PLC用于一般工业机械、HVAC(供热、通风与空调系统)/楼宇自动化、SCADA(监测控制与数据采集)、商业机器等。

  美国工控系统网络应急响应小组(ICS-CERT)指出,该漏洞可能被低技能的攻击者加以利用,但是目前未发现已知的特别针对此漏洞的公开利用情况。

  ICS- CERT解释道,“SNMP是许多类型的基于产品互联网协议使用的标准协议,具备集中和远程设备管理功能。其中一个标准SNMP功能允许用户管理产品的固 件,包括更新产品固件的功能。MicroLogix 1400利用标准的SNMP功能作为更新产品固件的官方机制。”

  罗克韦尔自动化公司已得知问题的存在,但遗憾的是无法将此功能从产品移除。

  因此,建议运营商将风险降到最小化,比如利用适当的网络基础设施控制阻止来自未经授权源的SNMP请求,并使用产品的“RUN(运行)”按键开关设置防止未经授权的固件更新操作。


(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

微软仍在调查Windows 10周年更新冻结BUG 现

微软仍在调查Windows 10周年更新冻结BUG 现提供更多解决方案

本月早些时候,诸多用户报告称设备在升级Windows 10周年更新之后遭遇冻结问题。数天之...[详细]

Rockwell PLC被曝漏洞 攻击者可远程更改设

Rockwell PLC被曝漏洞 攻击者可远程更改设置或修改设备固件

E安全8月17日讯 罗克韦尔自动化公司(Rockwell Automation)的MicroLogix 1400可编程逻...[详细]

央视:这102款手机App盗窃隐私、恶意吸费

央视:这102款手机App盗窃隐私、恶意吸费 尽快删除!

随着移动互联网的普及,智能手机越来越受人们青睐,其中最重要的原因之一无疑是手机Ap...[详细]

手机&PC交叉感染?360安全研究员演示“

手机&PC交叉感染?360安全研究员演示“混血攻击”

设想这样的场景: 黑客偷偷用一台手机连接了你的电脑,仅仅半分钟时间,看起来什么都...[详细]

新型Andriod恶意软件通过Google AdSense窃

新型Andriod恶意软件通过Google AdSense窃取银行登录凭证

卡巴斯基实验室发现一款复杂的Andriod恶意软件专门窃取用户的银行登录凭证。这款恶意...[详细]

返回首页 返回顶部