chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

羅克韋爾PLC發(fā)現(xiàn)嚴(yán)重漏洞,及其后果與應(yīng)對措施

jf_f8pIz0xS ? 來源:賢集網(wǎng) ? 作者:繞波特   ? 2021-03-07 09:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡(luò)研究人員在一個驗證羅克韋爾自動化PLC和工程軟件之間通信的機制中發(fā)現(xiàn)了一個“嚴(yán)重”的漏洞。利用此漏洞,攻擊者可以遠(yuǎn)程連接到羅克韋爾幾乎所有的Logix PLC可編程控制器上,使用Logix技術(shù)的驅(qū)動器和安全控制器,上傳惡意代碼、從PLC下載信息或安裝新固件。

美國政府網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(Cisa)警告稱,攻擊者可能會遠(yuǎn)程利用該漏洞。使用CVSS(通用漏洞評分系統(tǒng))評級方案,Cisa將漏洞評分定為10分:最高登記。

2019年,韓國克拉洛蒂大學(xué)、卡巴斯基大學(xué)和宋春陽大學(xué)的網(wǎng)絡(luò)研究人員共同獨立發(fā)現(xiàn)了這一漏洞。通常在這種情況下,他們警告羅克韋爾自動化方面的相關(guān)漏洞,讓它采取適當(dāng)?shù)难a救行動。這一發(fā)現(xiàn)已通過Cisa發(fā)布的ICS Cert公告發(fā)布。

該漏洞影響羅克韋爾的Studio 5000 Logix Designer(版本21及更高版本)和RSLogix 5000(版本16-20)工程軟件,以及許多Logix控制器,包括CompactLogix、ControlLogix、DriveLogix、GuardLogix和SoftLogix型號。

該漏洞的存在是因為軟件使用密鑰驗證與Logix控制器的通信。未經(jīng)驗證的遠(yuǎn)程攻擊者可以繞過此驗證機制,直接連接到控制器上。

提取密鑰的攻擊者可以登陸任何Rockwell Logix控制器進行身份驗證。這些密鑰對所有與PLC的通信進行數(shù)字簽名,PLC驗證簽名并授權(quán)與軟件的通信。使用該鍵的攻擊者可以模擬工作站,從而操縱PLC上運行的配置或代碼,結(jié)果可能影響制造過程。

作為對這一發(fā)現(xiàn)的回應(yīng),羅克韋爾自動化公司發(fā)布了一份安全建議,描述了該漏洞如何影響Studio 5000 Logix Designer軟件和相關(guān)控制器。

最新發(fā)現(xiàn)的漏洞涉及羅克韋爾自動化公司的Studio 5000軟件與其Logix控制器之間的通信

它推薦了幾種可能的緩解措施,包括將控制器的模式切換到“運行”模式,以及為Logix設(shè)計器連接部署CIP安全性。正確部署后,可以防止未經(jīng)授權(quán)的連接。如果無法實現(xiàn)運行模式,羅克韋爾建議根據(jù)受影響的Logix控制器的型號采取其他措施。

羅克韋爾還建議采取幾種通用的緩解措施,以減輕漏洞的影響,首先是網(wǎng)絡(luò)分割和安全控制,如盡量減少控制系統(tǒng)對網(wǎng)絡(luò)或互聯(lián)網(wǎng)的暴露。它說,控制系統(tǒng)應(yīng)該在防火墻后面,在可行的情況下與其他網(wǎng)絡(luò)隔離。

ICS Cert咨詢包括羅克韋爾的所有緩解建議,包括針對每個產(chǎn)品系列和版本的建議。它還推薦了幾種檢測方法,如果用戶懷疑其配置已被修改,可以應(yīng)用這些方法。

該公告稱,到目前為止,還沒有已知的針對該漏洞的公開攻擊事件。
編輯:lyn

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • plc
    plc
    +關(guān)注

    關(guān)注

    5052

    文章

    14762

    瀏覽量

    488325
  • 自動化
    +關(guān)注

    關(guān)注

    31

    文章

    5981

    瀏覽量

    90616
  • 工程軟件
    +關(guān)注

    關(guān)注

    0

    文章

    5

    瀏覽量

    6995
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    EtherNet/IP→Modbus RTU,讓PLC讀懂每一塊電能表

    EtherNet/IP→Modbus RTU,讓PLC讀懂每一塊電能表 一堵看不見的墻 某沿海石油化工企業(yè),輸油泵站配電室里,12臺
    的頭像 發(fā)表于 04-15 15:08 ?76次閱讀
    EtherNet/IP→Modbus RTU,讓<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b><b class='flag-5'>PLC</b>讀懂每一塊電能表

    ETHERNET IP轉(zhuǎn)MODBUS RTU:讓對臺達(dá)“開口說話”的巴掌翻譯官

    ETHERNET IP轉(zhuǎn)MODBUS RTU:讓對臺達(dá)“開口說話”的巴掌翻譯官 某化工廠的設(shè)備車間里,
    的頭像 發(fā)表于 04-14 14:21 ?79次閱讀
    ETHERNET IP轉(zhuǎn)MODBUS RTU:讓<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>對臺達(dá)“開口說話”的巴掌翻譯官

    跨協(xié)議·真實時:疆鴻智能網(wǎng)關(guān)打通PLC與CANopen編碼器

    跨協(xié)議·真實時:疆鴻智能網(wǎng)關(guān)打通PLC與CANopen編碼器 背景與痛點 某重型機械與紡織設(shè)備混合產(chǎn)線,長期存在“語言不通”的尷尬:
    的頭像 發(fā)表于 04-10 15:20 ?172次閱讀
    跨協(xié)議·真實時:疆鴻智能網(wǎng)關(guān)打通<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b><b class='flag-5'>PLC</b>與CANopen編碼器

    疆鴻智能ETHERNET IP轉(zhuǎn)MODBUS讓PLC和編碼器輕松對話

    疆鴻智能ETHERNET IP轉(zhuǎn)MODBUS讓PLC和編碼器輕松對話 一、為什么設(shè)備會“語言不通” 工業(yè)現(xiàn)場從來不是統(tǒng)一的世界。
    的頭像 發(fā)表于 03-17 15:23 ?187次閱讀
    疆鴻智能ETHERNET IP轉(zhuǎn)MODBUS讓<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b><b class='flag-5'>PLC</b>和編碼器輕松對話

    自動化榮獲2025年亞太區(qū)Great Place To Work Certified認(rèn)證

    作為工業(yè)自動化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,自動化榮獲 2025 年亞太區(qū) Great Place To Work Certified 認(rèn)證。這項權(quán)威認(rèn)證基于
    的頭像 發(fā)表于 02-02 10:13 ?706次閱讀

    自動化入選多份Gartner 2025年技術(shù)成熟度曲線

    作為工業(yè)自動化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,自動化近日宣布,公司被收錄于 20 份 Gartner 2025 年技術(shù)成熟度曲線。這一重磅認(rèn)可展現(xiàn)了
    的頭像 發(fā)表于 01-26 09:43 ?712次閱讀

    疆鴻智能?EtherNet/IP轉(zhuǎn)ETHERCAT網(wǎng)關(guān):打通與匯川伺服的石材產(chǎn)線

    與效率,規(guī)劃對其核心數(shù)控設(shè)備進行聯(lián)網(wǎng)與集中控制改造。項目核心挑戰(zhàn)在于,其控制系統(tǒng)核心為支持EtherNet/IP協(xié)議的(Rockwell Automation)ControlL
    的頭像 發(fā)表于 01-12 15:04 ?285次閱讀
    疆鴻智能?EtherNet/IP轉(zhuǎn)ETHERCAT網(wǎng)關(guān):打通<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>與匯川伺服的石材產(chǎn)線

    疆鴻智能ETHERNET IP轉(zhuǎn)ETHERCAT網(wǎng)關(guān)實現(xiàn)PLC與EtherCAT傳感器無縫融合

    疆鴻智能ETHERNET IP轉(zhuǎn)ETHERCAT網(wǎng)關(guān)實現(xiàn)PLC與EtherCAT傳感器無縫融合 一、項目背景與需求 制藥工廠對生產(chǎn)流
    的頭像 發(fā)表于 01-09 14:25 ?312次閱讀

    自動化2026財年分銷商大會圓滿召開

    12 月 4 日,作為工業(yè)自動化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,自動化 2026 財年分銷商大會在蘇州圓滿召開。
    的頭像 發(fā)表于 12-13 09:09 ?1608次閱讀

    自動化與冠英科技集團達(dá)成戰(zhàn)略合作

    近日,作為工業(yè)自動化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,自動化與冠英科技集團在第八屆中國國際進口博覽會(以下簡稱“進博會”)上簽訂戰(zhàn)略合作協(xié)議,并聯(lián)合發(fā)布了《產(chǎn)業(yè)集群數(shù)
    的頭像 發(fā)表于 12-04 11:12 ?843次閱讀

    鋰電池生產(chǎn)企業(yè)PLC通過EtherNet/IP主站轉(zhuǎn)Modbus TCP智能網(wǎng)關(guān)與多個儀表進行通訊解決案例

    ?一、?案例背景與項目痛點 案例背景: 某知名鋰電池生產(chǎn)企業(yè)為擴大產(chǎn)能,新建了一條高標(biāo)準(zhǔn)的化成分容產(chǎn)線。該產(chǎn)線的核心控制系統(tǒng)采用了行業(yè)高端品牌——美國(Allen-Bradle
    的頭像 發(fā)表于 12-03 11:39 ?898次閱讀
    鋰電池生產(chǎn)企業(yè)<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b><b class='flag-5'>PLC</b>通過EtherNet/IP主站轉(zhuǎn)Modbus TCP智能網(wǎng)關(guān)與多個儀表進行通訊解決案例

    自動化與達(dá)實智能達(dá)成戰(zhàn)略合作

    近日,作為工業(yè)自動化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,自動化與深圳達(dá)實智能股份有限公司在第八屆中國國際進口博覽會上舉行簽約儀式,正式宣告達(dá)成戰(zhàn)略合作。
    的頭像 發(fā)表于 11-24 17:43 ?728次閱讀

    自動化接連斬獲行業(yè)重要獎項

    近日,作為工業(yè)自動化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,自動化接連斬獲行業(yè)重要獎項。
    的頭像 發(fā)表于 10-27 09:50 ?737次閱讀

    如何實現(xiàn)PLC與和利時伺服電機通訊-EtherCAT轉(zhuǎn)EtherNet/IP

    CEI-382是一款實現(xiàn)EtherCAT從站設(shè)備與EtherNet/IP主站設(shè)備之間數(shù)據(jù)交換的通信網(wǎng)關(guān),可以輕松實現(xiàn)伺服驅(qū)動器、變頻器等采用EtherCAT協(xié)議的設(shè)備與(Roc
    的頭像 發(fā)表于 06-23 17:21 ?1158次閱讀
    如何實現(xiàn)<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b><b class='flag-5'>PLC</b>與和利時伺服電機通訊-EtherCAT轉(zhuǎn)EtherNet/IP

    EtherCAT轉(zhuǎn)EtherNet/IP網(wǎng)關(guān)CEI-382實現(xiàn)PLC與和利時伺服電機通訊

    一、硬件設(shè)備說明: (AB)ControlLogix5555系列:PLC CPU
    的頭像 發(fā)表于 04-28 11:40 ?954次閱讀
    EtherCAT轉(zhuǎn)EtherNet/IP網(wǎng)關(guān)CEI-382實現(xiàn)<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b><b class='flag-5'>PLC</b>與和利時伺服電機通訊