Applied Risk安全專家發現瑞士工業技術公司ABB生產的某些網關受潛在嚴重漏洞影響,而壞消息是,由于受影響產品已超過使用期限,供應商將不會發布固件更新。
安全公司發布安全公告,公布ABB Pluto Gateway產品GATE-E1與GATE-E2中兩個漏洞的技術細節。
ABB網關解決方案允許ABB可編程邏輯控制器(PLC)與其他控制系統進行通信。
ABB發布安全公告稱,“在ABB GATEE1/E2設備中發現兩個漏洞。這些發現包括設備管理界面上無任何身份驗證,以及存在未經身份驗證的持久型跨站腳本漏洞。”
“發現這些問題后,ABB已停用GATE-E2,而設備E1早已超出使用期限。”
這些設備并未在telnet/web管理界面實現身份驗證,這些缺陷可被用來更改設備設置并通過不斷重置產品導致拒絕服務環境。
根據Applied Risk分配,這些缺陷CVSS v3基本分數為9.8。
ABB PLC網關
專家還發現一個持久型跨站腳本(XSS)漏洞,攻擊者可利用該漏洞通過管理HTTP與telnet接口注入惡意代碼。當合法管理員訪問設備的web門戶時,將執行惡意操作。該缺陷嚴重程度評級為“高危”。
ABB還為缺失的身份驗證與XSS漏洞發布了單獨的公告。ABB將向客戶發送操作指南,指導用戶保護其安裝的設備。
好消息是專家并未在公開的網絡上發現利用這些漏洞的攻擊。
-
plc
+關注
關注
5016文章
13388瀏覽量
465422 -
ABB
+關注
關注
26文章
527瀏覽量
52968
原文標題:未修復關鍵缺陷,ABB安全PLC網關受影響
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
ABB機器人與西門子PLC通訊案例
PLC邊緣計算網關采集西門子PLC數據過程
工業PLC網關具備哪些功能?
plc協議解析網關是什么
![<b class='flag-5'>plc</b>協議解析<b class='flag-5'>網關</b>是什么](https://file1.elecfans.com//web2/M00/FC/4A/wKgaomaQ3keAb3ePAAJz3R6muds479.jpg)
PLC采集網關如何實現多品牌PLC數據采集
工業級PLC網關簡介
西門子PLC與ABB變頻器通訊怎么實現
ABB機器人與西門子PLC的Profinet通訊設置
什么是工業PLC網關?
PLC網關工業自動化控制
![<b class='flag-5'>PLC</b><b class='flag-5'>網關</b>工業自動化控制](https://file1.elecfans.com/web2/M00/B2/90/wKgZomVgT5WAKOEmAAkq2NCT07E688.png)
PLC物聯網關是什么?
![<b class='flag-5'>PLC</b>物聯<b class='flag-5'>網關</b>是什么?](https://file1.elecfans.com//web2/M00/C5/14/wKgaomXxUveAXT1yAADNIx9sPe0572.jpg)
評論