那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

羅克韋爾PLC發(fā)現(xiàn)嚴(yán)重漏洞,及其后果與應(yīng)對措施

jf_f8pIz0xS ? 來源:賢集網(wǎng) ? 作者:繞波特   ? 2021-03-07 09:11 ? 次閱讀

網(wǎng)絡(luò)研究人員在一個驗(yàn)證羅克韋爾自動化PLC和工程軟件之間通信的機(jī)制中發(fā)現(xiàn)了一個“嚴(yán)重”的漏洞。利用此漏洞,攻擊者可以遠(yuǎn)程連接到羅克韋爾幾乎所有的Logix PLC可編程控制器上,使用Logix技術(shù)的驅(qū)動器和安全控制器,上傳惡意代碼、從PLC下載信息或安裝新固件。

美國政府網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(Cisa)警告稱,攻擊者可能會遠(yuǎn)程利用該漏洞。使用CVSS(通用漏洞評分系統(tǒng))評級方案,Cisa將漏洞評分定為10分:最高登記。

2019年,韓國克拉洛蒂大學(xué)、卡巴斯基大學(xué)和宋春陽大學(xué)的網(wǎng)絡(luò)研究人員共同獨(dú)立發(fā)現(xiàn)了這一漏洞。通常在這種情況下,他們警告羅克韋爾自動化方面的相關(guān)漏洞,讓它采取適當(dāng)?shù)难a(bǔ)救行動。這一發(fā)現(xiàn)已通過Cisa發(fā)布的ICS Cert公告發(fā)布。

該漏洞影響羅克韋爾的Studio 5000 Logix Designer(版本21及更高版本)和RSLogix 5000(版本16-20)工程軟件,以及許多Logix控制器,包括CompactLogix、ControlLogix、DriveLogix、GuardLogix和SoftLogix型號。

該漏洞的存在是因?yàn)檐浖褂妹荑€驗(yàn)證與Logix控制器的通信。未經(jīng)驗(yàn)證的遠(yuǎn)程攻擊者可以繞過此驗(yàn)證機(jī)制,直接連接到控制器上。

提取密鑰的攻擊者可以登陸任何Rockwell Logix控制器進(jìn)行身份驗(yàn)證。這些密鑰對所有與PLC的通信進(jìn)行數(shù)字簽名,PLC驗(yàn)證簽名并授權(quán)與軟件的通信。使用該鍵的攻擊者可以模擬工作站,從而操縱PLC上運(yùn)行的配置或代碼,結(jié)果可能影響制造過程。

作為對這一發(fā)現(xiàn)的回應(yīng),羅克韋爾自動化公司發(fā)布了一份安全建議,描述了該漏洞如何影響Studio 5000 Logix Designer軟件和相關(guān)控制器。

最新發(fā)現(xiàn)的漏洞涉及羅克韋爾自動化公司的Studio 5000軟件與其Logix控制器之間的通信

推薦了幾種可能的緩解措施,包括將控制器的模式切換到“運(yùn)行”模式,以及為Logix設(shè)計(jì)器連接部署CIP安全性。正確部署后,可以防止未經(jīng)授權(quán)的連接。如果無法實(shí)現(xiàn)運(yùn)行模式,羅克韋爾建議根據(jù)受影響的Logix控制器的型號采取其他措施。

羅克韋爾還建議采取幾種通用的緩解措施,以減輕漏洞的影響,首先是網(wǎng)絡(luò)分割和安全控制,如盡量減少控制系統(tǒng)對網(wǎng)絡(luò)或互聯(lián)網(wǎng)的暴露。它說,控制系統(tǒng)應(yīng)該在防火墻后面,在可行的情況下與其他網(wǎng)絡(luò)隔離。

ICS Cert咨詢包括羅克韋爾的所有緩解建議,包括針對每個產(chǎn)品系列和版本的建議。它還推薦了幾種檢測方法,如果用戶懷疑其配置已被修改,可以應(yīng)用這些方法。

該公告稱,到目前為止,還沒有已知的針對該漏洞的公開攻擊事件。
編輯:lyn

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • plc
    plc
    +關(guān)注

    關(guān)注

    5016

    文章

    13388

    瀏覽量

    465422
  • 自動化
    +關(guān)注

    關(guān)注

    29

    文章

    5622

    瀏覽量

    79668
  • 工程軟件
    +關(guān)注

    關(guān)注

    0

    文章

    5

    瀏覽量

    6821
收藏 人收藏

    評論

    相關(guān)推薦

    自動化數(shù)據(jù)分析工具賦能企業(yè)優(yōu)化生產(chǎn)

    在上一篇文章中,自動化為各位分享了使用制造執(zhí)行系統(tǒng) (MES) 優(yōu)化生產(chǎn)的方法。承接上期,
    的頭像 發(fā)表于 01-17 11:02 ?120次閱讀

    自動化與戴爾科技達(dá)成戰(zhàn)略合作

    作為工業(yè)自動化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,自動化與戴爾科技在第七屆中國國際進(jìn)口博覽會(簡稱“進(jìn)博會”)上隆重舉行簽約儀式,正式宣告達(dá)成戰(zhàn)略合作,此番攜手標(biāo)志著雙
    的頭像 發(fā)表于 01-10 15:08 ?206次閱讀

    AB變頻器和變頻器圖紙

    AB變頻器,變頻器圖紙
    發(fā)表于 01-07 18:22 ?0次下載

    自動化蒞臨賽象科技考察交流

    近日,自動化中國區(qū)總裁石安一行蒞臨賽象科技考察交流,并出席“
    的頭像 發(fā)表于 12-20 17:05 ?474次閱讀

    EtherNet/IP轉(zhuǎn)MODBUS(將上位機(jī)接入PLC)技術(shù)文檔

    在我們公司的工業(yè)自動化控制系統(tǒng)中,現(xiàn)場里面有一臺(Rockwell)的 PLC 設(shè)備,它通信協(xié)議為 EtherNet/IP。但是我們
    的頭像 發(fā)表于 12-09 09:11 ?294次閱讀
    EtherNet/IP轉(zhuǎn)MODBUS(將上位機(jī)接入<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b><b class='flag-5'>PLC</b>)技術(shù)文檔

    EtherNet/IP轉(zhuǎn)MODBUS將上位機(jī)接入PLC配置案例

    在我們公司的工業(yè)自動化控制系統(tǒng)中,現(xiàn)場里面有一臺(Rockwell)的 PLC?設(shè)備,它通信協(xié)議為 EtherNet/IP。但是我們
    發(fā)表于 12-03 15:26 ?0次下載

    自動化與微軟攜手推進(jìn)工業(yè)轉(zhuǎn)型

    自動化,全球工業(yè)自動化、信息化及數(shù)字化轉(zhuǎn)型的佼佼者,近期宣布與全球頂尖技術(shù)公司微軟深化戰(zhàn)略合作,共同致力于工業(yè)領(lǐng)域的深刻變革。
    的頭像 發(fā)表于 12-03 11:24 ?331次閱讀

    Ethernet/IP協(xié)議轉(zhuǎn)CCLINK IEFB三菱PLC通訊

    在工業(yè)自動化的復(fù)雜環(huán)境中,不同品牌 PLC 的協(xié)同工作對于優(yōu)化生產(chǎn)流程至關(guān)重要。一家現(xiàn)代化的制造企業(yè)在生產(chǎn)過程中同時運(yùn)用了 EtherNet/IP
    的頭像 發(fā)表于 11-17 09:46 ?360次閱讀
    <b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>Ethernet/IP協(xié)議轉(zhuǎn)CCLINK IEFB三菱<b class='flag-5'>PLC</b>通訊

    EtherNet/IP轉(zhuǎn)PROFINETPLC與西門子PLC通訊案例

    EtherNet/IP 和 PROFINET 這兩種不同的工業(yè)以太網(wǎng)協(xié)議之間進(jìn)行準(zhǔn)確、高效的轉(zhuǎn)換,使得 PLC 和西門子
    的頭像 發(fā)表于 11-13 16:33 ?379次閱讀
    EtherNet/IP轉(zhuǎn)PROFINET<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b><b class='flag-5'>PLC</b>與西門子<b class='flag-5'>PLC</b>通訊案例

    自動化Rockii Machine ECM的核心功能

    自動化 Rockii Machine ECM 資產(chǎn)設(shè)備邊緣云管理解決方案,通過 IoT 連接和數(shù)據(jù)整合,實(shí)現(xiàn)數(shù)據(jù)全面透明化。該解決方案對設(shè)備進(jìn)行科學(xué)的精益管理,高效地提升產(chǎn)能,
    的頭像 發(fā)表于 09-09 10:51 ?584次閱讀

    自動化FactoryTalk Optix可視化平臺概述

    自動化FactoryTalk Optix可視化平臺概述
    的頭像 發(fā)表于 09-05 15:19 ?667次閱讀

    AB PLC能否與工業(yè)觸摸屏搭建無線通訊系統(tǒng)?

    :RJ45接口 供電:12-24VDC 通訊協(xié)議:ModbusTCP/IP協(xié)議 傳輸距離:100米,1KM 本方案以組態(tài)王和2臺AB820
    的頭像 發(fā)表于 07-01 14:51 ?529次閱讀
    <b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>AB <b class='flag-5'>PLC</b>能否與工業(yè)觸摸屏搭建無線通訊系統(tǒng)?

    自動化攜手沈陽工學(xué)院加強(qiáng)產(chǎn)學(xué)研一體化合作

    4月10日,自動化與沈陽工學(xué)院戰(zhàn)略合作簽約儀式暨沈陽工學(xué)院
    的頭像 發(fā)表于 04-12 09:58 ?685次閱讀
    <b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>自動化攜手沈陽工學(xué)院加強(qiáng)產(chǎn)學(xué)研一體化合作

    自動化邀您見證“氣候燈塔點(diǎn)亮儀式暨主題論壇”

    自動化邀您見證“氣候燈塔點(diǎn)亮儀式暨主題論壇”
    的頭像 發(fā)表于 04-12 09:57 ?357次閱讀
    <b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>自動化邀您見證“氣候燈塔點(diǎn)亮儀式暨主題論壇”

    通過FactoryTalk Analytics LogixAI助力制造商優(yōu)化生產(chǎn)

    自動化 FactoryTalk Analytics LogixAI 軟件可幫助 OT(運(yùn)營技術(shù))專業(yè)人員通過 Soft Sensor 應(yīng)用程序的開箱即用、無代碼邊緣機(jī)器學(xué)習(xí)功能
    的頭像 發(fā)表于 03-22 09:22 ?413次閱讀
    玩百家乐平台| 百家乐五湖四海娱乐网| 24山向吉凶水法| 蓝盾百家乐官网赌场娱乐网规则| 百家乐官网巴厘岛娱乐城| 共和县| 娱乐城开户送真钱200| 大发888线上娱乐| 大发888娱乐城网站| 百家乐园| 米其林百家乐的玩法技巧和规则| 哪个百家乐网站信誉好| 网上百家乐| 澳门百家乐游戏说明书| 任你博百家乐现金网| 澳门百家乐死局| 做生意容易成功的八字| 百家乐官网翻天| 百家乐官网娱乐注册就送| 百家乐官网视频百家乐官网| 百家乐官网斗牛稳赚| 无极县| 远安县| 扶风县| 立博百家乐官网游戏| 天气| 百家乐官网存在千术吗| 网络百家乐官网可信吗| 澳门百家乐官网单注下限| 海立方百家乐官网海立方| 博彩百家乐官网在线| 百家乐技巧辅助软件| 网络百家乐赌博赢钱| 温州市百家乐鞋业| 百家乐娱乐求解答| 太阳百家乐代理| 威尼斯人娱乐城吃饭| 大发888官方下载 网站| 大发888娱乐城账号| 卡迪拉娱乐城开户| 娱乐城棋牌|