您现在的位置是:网络安全 >>正文
三菱电机 PLC 曝出多个严重安全漏洞
网络安全96877人已围观
简介美国网络安全和基础设施安全局 (CISA) 在上周发布了一份工业控制系统 (ICS) 咨询,对三菱电机 GX Works3 工程软件存在的多个漏洞发出了安全警告。GX Works3是一种用于 ICS ...
美国网络安全和基础设施安全局 (CISA) 在上周发布了一份工业控制系统 (ICS) 咨询,菱电漏洞对三菱电机 GX Works3 工程软件存在的曝出多个漏洞发出了安全警告。

GX Works3是严重一种用于 ICS 环境的工程软件,能够从控制器上传和下载程序、安全排除软硬件故障以及执行相应的菱电漏洞操作维护 。高防服务器由于功能广泛,曝出使得该软件平台成为攻击者的严重一个强有力的”集火“目标 ,攻击者希望破坏此类系统以控制受管理的安全 PLC。
在CISA揭露的菱电漏洞10个缺陷中 ,建站模板有 3 个涉及敏感数据的曝出明文存储 ,4 个涉及使用硬编码加密密钥 ,严重2 个涉及使用硬编码密码 ,安全1 个涉及凭证保护不足。菱电漏洞最严重的曝出漏洞CVE-2022-25164和CVE-2022-29830的 CVSS 评分高达 9.1,香港云服务器可在无需任何权限的严重情况下被滥用,以获取对 CPU 模块的访问权限并获取有关项目文件的信息 。
三菱表示 ,工程软件是工业控制器安全链中的亿华云一个关键组成部分,如果其中出现任何漏洞,对手可能会滥用它们最终危及托管设备,从而危及受监管的工业过程 。
CISA也提到了一个CVSS 评分为8.6的MELSEC iQ-R 系列中的拒绝服务 (DoS) 漏洞信息,模板下载并指出由于缺乏适当的输入验证 ,成功利用此漏洞可能允许未经身份验证的远程攻击者通过发送特制数据包,在目标产品上造成拒绝服务。
缓解措施三菱已经宣布相关补丁将在不久之后发布,在此之前建议应用以下缓解措施:
尽可能限制不受信任方访问安全 CPU 项目文件;在传输和静止时充分保护安全 CPU 项目文件(例如通过加密);更改安全 CPU 模块上设置的所有弱密码;切勿重复使用相同的云计算凭据打开安全 CPU 项目文件和访问安全 CPU 模块。Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/128a799864.html
下一篇:浅析JWT安全
相关文章
Nagios XI 网络监控软件曝出多个安全漏洞
网络安全Security Affairs 网站披露,Outpost 24 的研究人员 Astrid Tedenbrant 在 Nagios XI 网络和 IT 基础架构监控与管理解决方案中发现四个漏洞,漏洞分 ...
【网络安全】
阅读更多excel随机生成指定范围内的小数的教程
网络安全excel作为一款强大的电子表格制作软件,为用户提供了丰富的数据处理功能和表格样式设置功能,让用户可以简单快速的完成编辑工作,因此excel软件吸引了不少的用户前来下载使用,当用户在编辑表格文件时,想 ...
【网络安全】
阅读更多优化Word文档排版,打造精美文档(实用技巧助你设计出令人赏心悦目的文档)
网络安全在现代社会,文档的编写和排版成为了工作中不可或缺的一部分。一个好看、整洁的文档不仅能提升专业形象,还能增强内容的可读性和吸引力。本文将分享一些优化Word文档排版的实用技巧,帮助你设计出令人赏心悦目的 ...
【网络安全】
阅读更多