当前位置:主页>资 讯>安全动态>

西门子已修复楼宇自动化控制器中存在的高危漏洞

  继上周西门子修复智能电表 7KT PAC1200 高危漏洞后,安全研究人员再次发现西门子的 BACnet 自动化控制器存在两处安全漏洞,允许攻击者在线访问集成 Web 服务器(80/tcp 和 443/tcp)并执行管理操作。这两处漏洞普遍影响了西门子 BACnet 自动化控制器 APOGEE PXC 和 TALON TC 3.5 之前的所有固件版本。目前西门子已发布固件更新。
 


 

  受影响设备普遍应用于商业设施,以便控制取暖、通风和空调(HVAC)设备。目前,西门子已修复漏洞并发布固件更新。对此,安全研究人员强烈建议用户将其设备更新至 3.5 版本,并通过适当的防御机制保护 Web 服务器的网络访问,以便自身 IT 设备免遭黑客攻击。

  第一处漏洞(CVE-2017-9946):允许未经身份验证的攻击者在线访问集成 Web 服务器(80/tcp 和 443/tcp),从而通过受损设备下载敏感数据。目前,该漏洞危险等级为【高危】,且 CVSS 基础评分为 7.5。

  第二处漏洞(CVE-2017-9947):允许攻击者在线访问集成 Web 服务器(80/tcp 和 443/tcp)后远程窃取受影响设备的文件系统结构信息。目前,该漏洞 CVSS 基础评分为 5.3。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

苹果和谷歌承诺安全升级解决Wi-Fi漏洞 微软

苹果和谷歌承诺安全升级解决Wi-Fi漏洞 微软已抢先升级

据外媒报道,苹果和谷歌(微博)承诺升级其软件,以修复Wi-Fi技术中出现的重大安全漏洞...[详细]

西门子已修复楼宇自动化控制器中存在的高危

西门子已修复楼宇自动化控制器中存在的高危漏洞

 继上周西门子修复智能电表 7KT PAC1200 高危漏洞后,安全研究人员再次发现西门子的 ...[详细]

Flash又曝新漏洞:允许攻击者向PC植入恶意

Flash又曝新漏洞:允许攻击者向PC植入恶意软件

只要 Adobe Flash Player 在计算机上存在一天,满身槽点的它就无法避免被大家给抨击。...[详细]

WiFi爆出重大安全漏洞 黑客能窃听任何联网

WiFi爆出重大安全漏洞 黑客能窃听任何联网设备

 北京时间17日凌晨,据研究机构周一发表的研究报告,用于保护Wi-Fi网络安全的保护机...[详细]

凯悦酒店遭黑客攻击住客信息泄露 中国有18

凯悦酒店遭黑客攻击住客信息泄露 中国有18家受影响

10月16日消息,近日消息全球11个国家的41家凯悦酒店支付系统被黑客入侵,大量数据外泄...[详细]

返回首页 返回顶部