当前位置:主页>资 讯>安全动态>

西门子 SIPROTEC、Reyrolle 设备曝高危漏洞,或致变电站等供电设施遭受攻击

近日, ICS-CERT 发布安全报告称西门子 SIPROTEC 4,SIPROTEC Compact 以及 Reyrolle 设备存在的三个漏洞可能会被黑客利用来攻击变电站和其他供电设施。当这些漏洞被成功利用时,攻击者能够通过上传修改后的设备配置来覆盖访问授权密码或者捕获某些可能包含授权密码的网络流量,从而可能导致电力设备保护功能中断或客户缩减。

据悉,这些漏洞是由 Positive Technologies 的安全专家发现的。Positive Technologies 的技术专家检测到西门子在电力系统保护方面(用于控制和保护电力变电站或水力发电站等电力供应设备)存在高风险漏洞。以下为漏洞的具体情况:

① CVE-2018-4840,并被评为高严重级别,可被远程和未经身份验证的攻击者利用来修改设备配置并覆盖访问密码。

② CVE-2018-4839 是一个中等严重性问题,允许本地或网络攻击者通过拦截网络流量或从目标设备获取数据来恢复访问授权密码。Positive Technologies 表示,该密码可用于获得对继电器的完整访问权限。

CVE-2018-4840 和 CVE-2018-4839 均影响 SIPROTEC 4 和 SIPROTEC 紧凑型保护继电器使用的 EN100 以太网模块和 DIGSI 4 操作和配置软件。

③ 第三个高严重性漏洞存在于继电器的 Web 界面中的高严重性漏洞,被追踪为 CVE-2018-4838。该漏洞允许入侵者远程上传包含已知漏洞的过时固件版本,并在目标系统上执行代码。目前使用 EN100 模块的 Reyrolle 、SIPROTEC 4、SIPROTEC Compact 设备受到该漏洞影响。

针对以上漏洞,西门子表示已经发布了安全补丁和缓解措施来抵抗对变电站构成的严重威胁。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

新僵尸网络抬头 国内路由器摄像头成帮凶

新僵尸网络抬头 国内路由器摄像头成帮凶

家里无线路由器还使用默认登录名和密码的网友们注意啦,你的设备可能已成为僵尸网络的...[详细]

超 15 亿敏感文件被曝光 快检查你的信息安

超 15 亿敏感文件被曝光 快检查你的信息安全

据 digital shadows 报道,在三个月的时间内有超过 15 亿个敏感文件被公开在网上,其...[详细]

智能手机安全:黑客是如何秘密控制你手机号

智能手机安全:黑客是如何秘密控制你手机号码

信息化时代,现在基本上是每人都拥有一台手机,现实中,可能你会收到某个亲戚的短信或...[详细]

国内勒索病毒疫情严重 每天十多万台电脑被

国内勒索病毒疫情严重 每天十多万台电脑被感染

火绒安全团队发出安全警报,国内勒索病毒疫情非常严峻,政府、企业和个人用户都在被攻...[详细]

黑客通过远程桌面服务安装新型 Matrix 勒索

黑客通过远程桌面服务安装新型 Matrix 勒索软件变体

MalwareHunterTeam 本周发现了两个新的 Matrix Ransomware 变体,这些变体正在通过被...[详细]

返回首页 返回顶部