chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

施耐德定級硬編碼漏洞為“嚴重”,已發(fā)布修復(fù)建議

姚小熊27 ? 來源:施耐德 ? 作者:施耐德 ? 2020-06-16 10:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,施耐德電氣最新發(fā)布的安全公告中,公開致謝頂象洞見安全實驗室發(fā)現(xiàn)并協(xié)助成功修復(fù)硬編碼漏洞(CVE-2020-7498)。公告中施耐德電氣將該漏洞定級為“嚴重”,攻擊者利用該漏洞,可對PLC設(shè)備進行重啟、植入惡意軟件,甚至損壞設(shè)備。

目前施耐德電氣已發(fā)布修復(fù)建議,建議用戶盡快升級修復(fù)。

頂象洞見安全實驗室研究員發(fā)現(xiàn),施耐德電氣旗下莫迪康M580、M340、Momentum、Quantum和Premium 等型號PLC的固件升級包中,包含多個硬編碼賬號和密碼。這些硬編碼的賬號和密碼沒有經(jīng)過任何的存儲保護和傳輸保護,可以輕易的被逆向工程或者網(wǎng)絡(luò)抓包的方式捕獲到。

該漏洞的在CVSS3.0的基礎(chǔ)分中被評為滿分10分(嚴重等級)。

該漏洞進而導(dǎo)致如下嚴重后果:

1、設(shè)備被植入惡意軟件,比如勒索軟件等;

2、攻擊者登錄進FTP后利用重啟等命令對PLC進行拒絕服務(wù)攻擊,造成設(shè)備不能正常工作;

3、攻擊者惡意升級使得設(shè)備固件損壞從而造成設(shè)備報廢,無法通過正常升級手段恢復(fù)。

頂象工控安全團隊第一時間向施耐德電氣提交了漏洞細節(jié),并提供緊急修復(fù)方案:

1、在防火墻中加入對FTP協(xié)議(TCP端口21默認)的過濾,禁止外網(wǎng)訪問PLC設(shè)備的FTP服務(wù)。

2、在部分PLC中使用EcoStruxureControl Expert關(guān)閉PLC設(shè)備的FTP服務(wù)。

洞見安全實驗室是頂象面向工控領(lǐng)域的一個實驗室,提供立體的風(fēng)險感知和威脅預(yù)警服務(wù)。幫助企業(yè)提前做好安全防護,進而幫助客戶構(gòu)建自主可控的安全體系,實現(xiàn)創(chuàng)新業(yè)務(wù)可持續(xù)的增長。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 編碼
    +關(guān)注

    關(guān)注

    6

    文章

    1040

    瀏覽量

    57127
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15969
  • 施耐德
    +關(guān)注

    關(guān)注

    5

    文章

    170

    瀏覽量

    25026
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    KiCad 10.0.1 正式發(fā)布!

    “?KiCad 10.0.1 正式發(fā)布,主要是修復(fù) 10.0 的 Bug。雖然會引入新的 Bug,還是建議大家更新:P ? ” ? KiCad 10.0.1 版正式發(fā)布。10.0.1?
    的頭像 發(fā)表于 04-16 11:20 ?809次閱讀
    KiCad 10.0.1 正式<b class='flag-5'>發(fā)布</b>!

    內(nèi)孔堆焊激光熔覆修復(fù)加工:重塑工業(yè)修復(fù)的科技標桿?

    大、變形嚴重的缺陷,要么修復(fù)層結(jié)合強度低、精度不足,難以滿足高端裝備對修復(fù)質(zhì)量的嚴苛要求。而內(nèi)孔堆焊激光熔覆修復(fù)技術(shù)憑借 “精準控溫、冶金結(jié)合、材料適配性強” 的核心優(yōu)勢,正徹底革新工
    發(fā)表于 03-24 14:36

    行業(yè)觀察 | 微軟3月修復(fù)83個漏洞,多個高危漏洞被標記為高概率被利用

    2026年3月微軟“補丁星期二”正式推送,本次共發(fā)布了83個微軟安全補丁,并重新發(fā)布了10個非微軟漏洞公告。此次更新覆蓋范圍廣泛,涉及Windows核心基礎(chǔ)設(shè)施、身份目錄服務(wù)、Office協(xié)作平臺
    的頭像 發(fā)表于 03-17 17:02 ?1154次閱讀
    行業(yè)觀察 | 微軟3月<b class='flag-5'>修復(fù)</b>83個<b class='flag-5'>漏洞</b>,多個高危<b class='flag-5'>漏洞</b>被標記為高概率被利用

    curl中的TFTP實現(xiàn):整數(shù)下溢導(dǎo)致堆內(nèi)存越界讀取漏洞

    發(fā)送給惡意的 TFTP 服務(wù)器。 然而,curl 的開發(fā)團隊在評估后認為,該漏洞嚴重 LOW(低) ,甚至僅被視為一個普通的 Bug。主要原因如下: 觸發(fā)條件苛刻 :需要同時滿足多個不太常見
    發(fā)表于 02-19 13:55

    行業(yè)觀察 | 微軟1月修復(fù)112個漏洞,其中1個正被黑客主動利用

    套件等多個關(guān)鍵領(lǐng)域,需要IT團隊高度重視并有序部署。本月修復(fù)漏洞中,確認存在1個被主動利用的“零日漏洞”(CVE-2026-20805)。此外,微軟還將多個
    的頭像 發(fā)表于 01-22 16:58 ?1449次閱讀
    行業(yè)觀察 | 微軟1月<b class='flag-5'>修復(fù)</b>112個<b class='flag-5'>漏洞</b>,其中1個正被黑客主動利用

    KiCad 9.0.7 正式發(fā)布!

    “?KiCad 9.0.7 正式發(fā)布!該版本主要修復(fù) 9.0.6 帶來幾個比較嚴重的 Bug,建議升級。 ? ” ? ? KiCad 9.0.7 版正式
    的頭像 發(fā)表于 01-06 11:16 ?2794次閱讀

    發(fā)布應(yīng)用催促加急撤銷審核

    “審核意見”欄查看審核結(jié)果。點擊“審核報告”,可查看詳細內(nèi)容并根據(jù)報告內(nèi)容修復(fù)問題。不影響版本后續(xù)正常發(fā)布,請在下個版本修復(fù)問題。 本文參考鴻蒙官方文檔
    發(fā)表于 12-26 10:43

    行業(yè)觀察 | 微軟2025年末高危漏洞更新,57項關(guān)鍵修復(fù)與安全策略指南

    微軟在2025年最后一次“補丁星期二”中發(fā)布了57項安全修復(fù),涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多項文件系統(tǒng)與驅(qū)動組件。本次更新中
    的頭像 發(fā)表于 12-11 16:59 ?1563次閱讀
    行業(yè)觀察 | 微軟2025年末高危<b class='flag-5'>漏洞</b>更新,57項關(guān)鍵<b class='flag-5'>修復(fù)</b>與安全策略指南

    發(fā)布元服務(wù)提交審核

    “審核意見”欄查看審核結(jié)果。點擊“審核報告”,可查看詳細內(nèi)容并根據(jù)報告內(nèi)容修復(fù)問題。不影響版本后續(xù)正常發(fā)布,請在下個版本修復(fù)問題。 本文參考鴻蒙官方文檔
    發(fā)表于 12-04 14:23

    發(fā)布元服務(wù)配置隱私說明

    。 使用場景視頻:支持.mov,.mp4,.MOV,.MP4格式(編碼格式h.264),大小不超過500MB。 權(quán)限使用理由:參考軟件包中module.json5文件的reason字段填寫規(guī)范填寫,如果系統(tǒng)自動填充了reas
    發(fā)表于 11-24 15:19

    KiCad 9.0.6 正式發(fā)布!

    “ ? KiCad 9.0.6 正式發(fā)布!該版本主要修復(fù) 9.0.5 帶來幾個比較嚴重的 Bug,建議升級。 ? ” ? KiCad 9.0.6 版正式
    的頭像 發(fā)表于 10-31 11:17 ?3313次閱讀
    KiCad 9.0.6 正式<b class='flag-5'>發(fā)布</b>!

    行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟發(fā)布10月高危漏洞更新

    微軟于2025年10月的“補丁星期二”發(fā)布了175個漏洞修復(fù)更新,覆蓋Windows、Office、Azure、ExchangeServer、VisualStudio等核心產(chǎn)品。本次更新包含2個
    的頭像 發(fā)表于 10-16 16:57 ?2015次閱讀
    行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟<b class='flag-5'>發(fā)布</b>10月高危<b class='flag-5'>漏洞</b>更新

    施耐德電氣創(chuàng)新模式正朝向精益轉(zhuǎn)型

    近日,施耐德電氣正式發(fā)布Modicon M310M運動控制器。這意味著本土研發(fā)的全新一代機器運動控制“黃金四件套”整體解決方案全面推向市場。
    的頭像 發(fā)表于 09-25 16:05 ?1015次閱讀

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    微軟于2025年9月的“補丁星期二”發(fā)布了81個漏洞修復(fù)更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產(chǎn)品。本次更新修復(fù)了2個已被公開披露的零日
    的頭像 發(fā)表于 09-12 17:05 ?4588次閱讀
    行業(yè)觀察 | 微軟<b class='flag-5'>發(fā)布</b>高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    微軟2025年8月的“補丁星期二”發(fā)布了針對Windows、Office、SQLServer、Exchange、Azure等產(chǎn)品的107個漏洞修復(fù)更新。本月更新包含:?1個公開披露
    的頭像 發(fā)表于 08-25 17:48 ?2489次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,微軟<b class='flag-5'>發(fā)布</b>2025年8月安全更新