近日,施耐德在官網(wǎng)中發(fā)布的報(bào)告中公開(kāi)致謝頂象洞見(jiàn)安全實(shí)驗(yàn)室為其發(fā)現(xiàn)并協(xié)助修復(fù)兩個(gè)漏洞。
本次兩個(gè)漏洞涉及施耐德電氣旗下包括M340、Quantum、Premium等在內(nèi)的多款PLC產(chǎn)品設(shè)備,以及部分型號(hào)的通信模塊。
值得注意的是,本次發(fā)現(xiàn)的兩個(gè)漏洞其中有一個(gè)被CVSS評(píng)為10分漏洞,攻擊者可以根據(jù)該漏洞遠(yuǎn)程獲得管理員權(quán)限,實(shí)現(xiàn)對(duì)用戶對(duì)添加和修改,同時(shí)還能對(duì)PLC設(shè)備進(jìn)行操控或關(guān)閉。
這已經(jīng)是頂象工作室今年第二次發(fā)現(xiàn)施耐德的10分漏洞了,之前施耐德也曾因10分漏洞向頂象公開(kāi)致謝。目前,這兩個(gè)漏洞均已修復(fù),可以在施耐德電氣官網(wǎng)下載相關(guān)最新補(bǔ)丁。
責(zé)任編輯:xj
-
plc
+關(guān)注
關(guān)注
5049文章
14539瀏覽量
485342 -
通信
+關(guān)注
關(guān)注
18文章
6364瀏覽量
139855 -
施耐德
+關(guān)注
關(guān)注
5文章
166瀏覽量
24854
發(fā)布評(píng)論請(qǐng)先 登錄
實(shí)驗(yàn)室精準(zhǔn)操作與安全防護(hù)的關(guān)鍵監(jiān)測(cè)元件-電容式液位傳感器
華為防火墻通過(guò)武漢云黃鶴實(shí)驗(yàn)室首批安全公測(cè)評(píng)級(jí)
南京航空航天大學(xué)與慧爾視共建低空安全感知聯(lián)合實(shí)驗(yàn)室
浦公山實(shí)驗(yàn)室正式啟動(dòng)!
論RFID技術(shù)在實(shí)驗(yàn)室領(lǐng)域中的重要性
實(shí)驗(yàn)室智慧配電房建設(shè)方案:打造安全高效的電力保障
工業(yè)觸摸顯示器助力智慧工業(yè)實(shí)驗(yàn)室發(fā)展
實(shí)驗(yàn)室安全管理成焦點(diǎn),漢威科技賦能實(shí)驗(yàn)室安全升級(jí)
國(guó)家重點(diǎn)實(shí)驗(yàn)室建設(shè):智能配電裝置如何筑牢科研用電安全底線
中汽信科牽頭成立汽車北斗應(yīng)用聯(lián)合實(shí)驗(yàn)室
如何利用iptables修復(fù)安全漏洞
從零到一:集成電路封裝測(cè)試實(shí)驗(yàn)室建設(shè)的關(guān)鍵要素
施耐德致謝頂象洞見(jiàn)安全實(shí)驗(yàn)室為其發(fā)現(xiàn)并協(xié)助修復(fù)兩個(gè)漏洞
評(píng)論