chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

西門子ICS軟件中的漏洞遭披露,難以阻止黑客利用漏洞

pIuy_EAQapp ? 來源:YXQ ? 2019-07-16 15:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒報道,安全公司Tenable的研究人員在西門子軟件平臺STEP 7 TIA Portal中發(fā)現(xiàn)了一個新的漏洞(CVE-2019-10915),該平臺用于維護(hù)核電站等大型關(guān)鍵基礎(chǔ)設(shè)施的工業(yè)控制系統(tǒng)。研究人員表示,該漏洞還未在野外被利用,西門子已發(fā)布了補(bǔ)丁。

研究人員表示,攻擊者可利用該漏洞進(jìn)行網(wǎng)絡(luò)間諜活動、映射網(wǎng)絡(luò)、破壞和泄露數(shù)據(jù),也可修改系統(tǒng)代碼和邏輯。遠(yuǎn)程攻擊者可以通過直接向服務(wù)器發(fā)送WebSocket命令來繞過HTTP身份驗證并訪問所有管理員功能。

一旦進(jìn)入網(wǎng)絡(luò),攻擊者就可以在易受攻擊的系統(tǒng)中執(zhí)行管理操作,并將惡意代碼添加到設(shè)施內(nèi)的相鄰工業(yè)控制系統(tǒng)中。攻擊者還可以利用漏洞收集數(shù)據(jù),以便計劃其他針對性攻擊。傳統(tǒng)的保護(hù)工業(yè)控制系統(tǒng)的方法,例如氣隙式分段網(wǎng)絡(luò)或防火墻,可能無法阻止黑客利用漏洞。

研究人員稱,一般漏洞都存在于較為過時的系統(tǒng)中,但是該漏洞在西門子定期修補(bǔ)的現(xiàn)代軟件平臺中被發(fā)現(xiàn)。此外,十年前攻擊伊朗核設(shè)施的Stuxnet惡意軟件影響的西門子設(shè)備與該漏洞影響的設(shè)備相同,因此研究人員猜測此次發(fā)現(xiàn)的漏洞與Stuxnet有關(guān)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 西門子
    +關(guān)注

    關(guān)注

    98

    文章

    3366

    瀏覽量

    120674
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    23140

原文標(biāo)題:研究人員披露了西門子ICS軟件中的漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    行業(yè)觀察 | 微軟3月修復(fù)83個漏洞,多個高危漏洞被標(biāo)記為高概率被利用

    、Azure云工作負(fù)載、數(shù)據(jù)庫管理工具等多個企業(yè)核心業(yè)務(wù)領(lǐng)域,需要IT團(tuán)隊高度重視并有序部署。本月修復(fù)的漏洞,雖無已確認(rèn)被黑客主動利用的“零日漏洞
    的頭像 發(fā)表于 03-17 17:02 ?1126次閱讀
    行業(yè)觀察 | 微軟3月修復(fù)83個<b class='flag-5'>漏洞</b>,多個高危<b class='flag-5'>漏洞</b>被標(biāo)記為高概率被<b class='flag-5'>利用</b>

    英業(yè)達(dá)借助西門子軟件全面提升可制造性設(shè)計效率及生產(chǎn)質(zhì)量

    西門子近日宣布,高科技電子及服務(wù)器制造知名企業(yè)英業(yè)達(dá)(Inventec Corporation)已采用西門子 Valor NPI 軟件及 Process Preparation X 解決方案,全面
    的頭像 發(fā)表于 03-09 10:16 ?571次閱讀

    行業(yè)觀察 | 微軟1月修復(fù)112個漏洞,其中1個正被黑客主動利用

    套件等多個關(guān)鍵領(lǐng)域,需要IT團(tuán)隊高度重視并有序部署。本月修復(fù)的漏洞,已確認(rèn)存在1個被主動利用的“零日漏洞”(CVE-2026-20805)。此外,微軟還將多個
    的頭像 發(fā)表于 01-22 16:58 ?1440次閱讀
    行業(yè)觀察 | 微軟1月修復(fù)112個<b class='flag-5'>漏洞</b>,其中1個正被<b class='flag-5'>黑客</b>主動<b class='flag-5'>利用</b>

    西門子收購PCB測試企業(yè)ASTER Technologies

    西門子 Xcelerator 工業(yè)軟件組合旗下的 Xpedition 和 Valor 軟件,為電子系統(tǒng)設(shè)計打造一套全面解決方案。通過此次收購,客戶將獲得從 PCB 設(shè)計工程到制造環(huán)
    的頭像 發(fā)表于 01-19 14:58 ?456次閱讀

    什么是零日漏洞?攻防賽跑的“時間戰(zhàn)”

    軟件安全領(lǐng)域,零日漏洞始終是最高級別的威脅之一。“零日”意味著漏洞在被公開之前就已經(jīng)被攻擊者發(fā)現(xiàn)并利用。一旦曝光,攻擊者往往在數(shù)小時內(nèi)便會發(fā)動襲擊。在這場和
    的頭像 發(fā)表于 01-07 16:59 ?850次閱讀
    什么是零日<b class='flag-5'>漏洞</b>?攻防賽跑<b class='flag-5'>中</b>的“時間戰(zhàn)”

    西門子字庫文件使用手冊

    西門子字庫文件使用手冊
    發(fā)表于 12-23 09:54 ?2次下載

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環(huán)境。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞
    發(fā)表于 12-22 12:53

    西門子推出Tessent IJTAG Pro

    西門子數(shù)字化工業(yè)軟件宣布推出 Tessent IJTAG Pro,通過將傳統(tǒng)的串行執(zhí)行的操作轉(zhuǎn)變?yōu)椴⑿胁僮?,實現(xiàn)基于 IEEE1687 標(biāo)準(zhǔn)的 IJTAG 輸入 / 輸出方式的革新,同時提供對定制化
    的頭像 發(fā)表于 11-03 09:23 ?751次閱讀

    西門子mPower軟件助力聯(lián)華電子加速EM/IR分析

    西門子數(shù)字化工業(yè)軟件宣布,半導(dǎo)體晶圓代工廠聯(lián)華電子 (United Microelectronics Corporation, UMC) 目前已部署西門子的 mPower 軟件,用于電
    的頭像 發(fā)表于 08-07 11:03 ?1306次閱讀

    西門子SMART200脈沖指令資料

    西門子SMART200脈沖指令
    發(fā)表于 07-29 17:29 ?0次下載

    西門子發(fā)布關(guān)于美國解除近期對中國EDA出口限制的聲明

    (EDA) 軟件及技術(shù)的管制限制現(xiàn)已不再適用 。 據(jù)此,在遵守適用出口管制法律法規(guī)的前提下,西門子已恢復(fù)對出口管制分類編號 (ECCNs) 為 3D991 和 3E991 的軟件與技術(shù)的完整訪問權(quán)限,并 已恢復(fù)對中國客戶的銷售
    的頭像 發(fā)表于 07-03 19:01 ?2737次閱讀

    新思科技(Synopsys)、西門子、楷登電子(Cadence)三大巨頭恢復(fù)對華EDA銷售

    新思科技(Synopsys)、西門子、楷登電子(Cadence)三大芯片設(shè)計軟件巨頭正式恢復(fù)對華供貨;意味著美國已正式取消對中國芯片設(shè)計軟件(EDA)出口限制。 據(jù)外媒彭博社報道,美國商務(wù)部已通知
    的頭像 發(fā)表于 07-03 16:22 ?3126次閱讀
    新思科技(Synopsys)、<b class='flag-5'>西門子</b>、楷登電子(Cadence)三大巨頭恢復(fù)對華EDA銷售

    美取消對中國芯片設(shè)計軟件出口限制 西門子已恢復(fù)中國客戶對其軟件和技術(shù)的全面訪問

    據(jù)央視新聞報道,美國已取消對中國芯片設(shè)計軟件的出口限制。 據(jù)悉,在當(dāng)?shù)貢r間的7月2日德國西門子證實了該消息,德國西門子稱收到美國政府通知已取消對中國芯片設(shè)計軟件的出口限制;可以出口。目
    的頭像 發(fā)表于 07-03 11:22 ?2661次閱讀

    工業(yè)智能網(wǎng)關(guān)可以采集西門子PLC嗎

    工業(yè)智能網(wǎng)關(guān)可以采集西門子PLC的數(shù)據(jù)。物通博聯(lián)提供全面接入西門子PLC的數(shù)據(jù)采集解決方案,其工業(yè)智能網(wǎng)關(guān)支持多種網(wǎng)絡(luò)制式,可采集各種工業(yè)設(shè)備數(shù)據(jù),包括主流PLC品牌如西門子、施耐德、三菱、歐姆龍
    的頭像 發(fā)表于 05-26 09:14 ?1901次閱讀

    西門子再收購EDA公司 西門子宣布收購Excellicon公司 時序約束工具開發(fā)商

    開發(fā)、驗證及管理時序約束的軟件納入西門子EDA的產(chǎn)品組合。此次收購將幫助西門子提供實施和驗證流程領(lǐng)域的創(chuàng)新方法, 使系統(tǒng)級芯片 ?(SoC) 設(shè)計人員能夠優(yōu)化功耗、性能和面積 (PPA),加快設(shè)計速度,增強(qiáng)功能約束和結(jié)構(gòu)約束的正
    的頭像 發(fā)表于 05-20 19:04 ?1799次閱讀
    <b class='flag-5'>西門子</b>再收購EDA公司  <b class='flag-5'>西門子</b>宣布收購Excellicon公司  時序約束工具開發(fā)商