您现在的位置是:电脑教程 >>正文
使用西门子工控系统的注意了,已经暴露了15个安全漏洞
电脑教程235人已围观
简介网络安全研究人员披露了西门子 SINEC 网络管理系统 (NMS) 中 15 个安全漏洞的详细信息,其中一些可能被攻击者混合使用,以在受影响的系统上实现远程代码执行。工业安全公司 Claroty在一份 ...

网络安全研究人员披露了西门子 SINEC 网络管理系统 (NMS) 中 15 个安全漏洞的使用详细信息 ,其中一些可能被攻击者混合使用,西门系统以在受影响的工控系统上实现远程代码执行 。

工业安全公司 Claroty在一份新报告中表示:“这些漏洞如果被利用 ,意已会给网络上的经暴西门子设备带来许多风险,包括拒绝服务攻击、建站模板露个漏洞凭据泄漏和在某些情况下远程执行代码 。安全”
值得庆幸的使用是,2021年10月12日,西门系统西门子在 V1.0 SP2 版本更新中解决了上述所有的工控安全漏洞(从 CVE-2021-33722 到 CVE-2021-33736)。西门子在一份报告中写到,源码下载意已最严重的经暴漏洞可能允许经过身份验证的远程攻击者,在某些条件下以系统特权在系统上执行任意代码。露个漏洞
威胁最大的安全漏洞编号是CVE-2021-33723(CVSS 评分:8.8),它允许攻击者将权限升级至管理员账号 ,云计算使用病号可以与路径遍历漏洞 CVE-2021-33722(CVSS 评分:7.2)想结合,最终实现远程任意代码执行。
此外 ,还有一个需要注意的是 SQL 注入漏洞 ,漏洞编号(CVE-2021-33729 ,CVSS 分数:8.8) ,模板下载通过该漏洞,经过身份验证的攻击者可以在本地数据库中执行任意命令 。
Claroty 的 Noam Moshe认为,SINEC在网络拓扑中处于至关重要的中心位置,因为它需要访问凭据 、免费模板加密密钥和其他授予它的管理员访问权限 ,以便管理网络中的设备 。
从攻击者的角度来看,这种攻击是利用合法凭证和网络工具进行恶意活访问 、香港云服务器活动和控制,而SINEC将攻击者置于以下主要位置 :侦察、横向移动和特权升级。
参考来源:https://thehackernews.com/2022/06/over-dozen-flaws-found-in-siemens.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/238c899753.html
相关文章
网络物理系统安全之CPS的特点
电脑教程CPS的特点CPS体现了嵌入式系统,实时系统,有线和无线)网络和控制理论的几个方面。嵌入式系统:CPS最一般的特征之一是,由于与物理世界直接接口的几台计算机传感器,控制器或执行器)仅执行很少有具体的行 ...
【电脑教程】
阅读更多华硕电脑U盘启动盘装系统教程(一步步教你如何使用U盘在华硕电脑上安装操作系统)
电脑教程在华硕电脑上使用U盘启动盘安装系统可以方便快捷地进行系统安装和修复。本文将详细介绍如何制作U盘启动盘并进行系统安装的步骤和注意事项,帮助用户轻松完成系统安装。一、准备工作:选择合适的U盘和操作系统镜像 ...
【电脑教程】
阅读更多如何选择适合家庭使用的笔记本电脑(配置推荐和购买指南)
电脑教程在如今数字化的时代,家庭中的电脑已经成为不可或缺的工具。但是,由于市场上品牌众多、配置繁多,让人们选择一台适合家庭使用的笔记本电脑变得有些困难。本文将通过推荐合适的配置和提供购买指南,帮助读者选择一款 ...
【电脑教程】
阅读更多