您现在的位置是:物联网 >>正文
三菱电机 PLC 曝出多个严重安全漏洞
物联网627人已围观
简介美国网络安全和基础设施安全局 (CISA) 在上周发布了一份工业控制系统 (ICS) 咨询,对三菱电机 GX Works3 工程软件存在的多个漏洞发出了安全警告。GX Works3是一种用于 ICS ...
美国网络安全和基础设施安全局 (CISA) 在上周发布了一份工业控制系统 (ICS) 咨询,菱电漏洞对三菱电机 GX Works3 工程软件存在的曝出多个漏洞发出了安全警告 。

GX Works3是严重一种用于 ICS 环境的工程软件,能够从控制器上传和下载程序 、安全排除软硬件故障以及执行相应的菱电漏洞操作维护 。服务器租用由于功能广泛 ,曝出使得该软件平台成为攻击者的严重一个强有力的”集火“目标,攻击者希望破坏此类系统以控制受管理的安全 PLC。
在CISA揭露的菱电漏洞10个缺陷中 ,高防服务器有 3 个涉及敏感数据的曝出明文存储 ,4 个涉及使用硬编码加密密钥,严重2 个涉及使用硬编码密码,安全1 个涉及凭证保护不足。菱电漏洞最严重的曝出漏洞CVE-2022-25164和CVE-2022-29830的 CVSS 评分高达 9.1 ,模板下载可在无需任何权限的严重情况下被滥用 ,以获取对 CPU 模块的访问权限并获取有关项目文件的信息。
三菱表示 ,工程软件是工业控制器安全链中的免费模板一个关键组成部分,如果其中出现任何漏洞 ,对手可能会滥用它们最终危及托管设备,从而危及受监管的工业过程 。
CISA也提到了一个CVSS 评分为8.6的MELSEC iQ-R 系列中的拒绝服务 (DoS) 漏洞信息 ,云计算并指出由于缺乏适当的输入验证 ,成功利用此漏洞可能允许未经身份验证的远程攻击者通过发送特制数据包 ,在目标产品上造成拒绝服务 。
缓解措施三菱已经宣布相关补丁将在不久之后发布,在此之前建议应用以下缓解措施:
尽可能限制不受信任方访问安全 CPU 项目文件;在传输和静止时充分保护安全 CPU 项目文件(例如通过加密);更改安全 CPU 模块上设置的所有弱密码;切勿重复使用相同的建站模板凭据打开安全 CPU 项目文件和访问安全 CPU 模块 。Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/128a799864.html
相关文章
数百个Docker容器镜像中隐藏漏洞,下载量高达数十亿次
物联网Rezilion发现了数百个Docker容器镜像的存在,这些镜像包含了大多数标准漏洞扫描器和SCA工具都没有检测到的漏洞。研究发现,数百个Docker容器镜像中隐藏着许多高危险性/关键性的漏洞,这些容 ...
【物联网】
阅读更多苹果6s拍照效果如何?(揭秘苹果6s的拍照表现,让你看到更美的世界)
物联网苹果6s作为一款备受追捧的手机,其拍照功能备受期待。今天,我们将揭开苹果6s拍照效果的面纱,探究其在各种场景下的表现。文章目录:1.升级的摄像头像素2.自动对焦与曝光3.低光环境下的表现4.自然色彩还 ...
【物联网】
阅读更多探索playglass的无限可能(解析playglass的创新技术与广阔前景)
物联网随着科技的飞速发展,AR技术逐渐成为人们关注的焦点。playglass作为一种创新型的AR眼镜,凭借其出色的性能和广阔的应用前景,正引领AR行业的潮流。本文将深入探讨playglass的各项功能与特点 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- 苹果6s搭载iOS10.3.1
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案)
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- 原来这才是2022企业都愿意选择云服务器的原因
- 从零开始学会制作Excel表格(一步步教你制作Excel表格,轻松应对工作中的数据处理)
- AMDA107300和i7的性能比较研究(谁是更好的选择?)
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全 b2b信息平台香港物理机云服务器亿华云源码库网站建设企业服务器