chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

瑞士工業(yè)技術(shù)公司ABB的門(mén)禁通信系統(tǒng)中存在多個(gè)嚴(yán)重漏洞

pIuy_EAQapp ? 來(lái)源:未知 ? 作者:李倩 ? 2018-06-14 11:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

6月13日訊 德國(guó)安全公司 ERNW 的研究人員發(fā)現(xiàn),瑞士工業(yè)技術(shù)公司 ABB 的門(mén)禁通信系統(tǒng)中存在多個(gè)嚴(yán)重漏洞。

影響范圍

易遭受攻擊的產(chǎn)品為ABB IP 網(wǎng)關(guān)(同時(shí)也以 Busch-Jaeger 品牌銷(xiāo)售),它是 ABB 門(mén)禁通信解決方案的一個(gè)組件。此類(lèi)解決方案包括音頻視頻對(duì)講機(jī)、指紋讀取器等。

ABB 在近期發(fā)布的安全公告中表示,運(yùn)行固件版本 3.39 和更早版本的 IP 網(wǎng)關(guān)中存在幾個(gè)潛在的嚴(yán)重漏洞。

IP 網(wǎng)關(guān)的主要作用是為對(duì)講機(jī)、本地網(wǎng)絡(luò)和可用于遠(yuǎn)程監(jiān)控和控制系統(tǒng)的移動(dòng)應(yīng)用程序提供連接。

存在遠(yuǎn)程代碼注入等多個(gè)漏洞

研究人員發(fā)現(xiàn)的其中一個(gè)漏洞為遠(yuǎn)程代碼注入漏洞,允許訪問(wèn)本地網(wǎng)絡(luò)的攻擊者控制目標(biāo)設(shè)備。該漏洞影響本地配置 Web 服務(wù)器,攻擊者可向系統(tǒng)發(fā)送特制的信息利用該漏洞。

一、不正確的身份驗(yàn)證漏洞(CVE-2017-7931)

允許攻擊者繞過(guò)身份驗(yàn)證,訪問(wèn)配置文件和 Web 服務(wù)器上的頁(yè)面。

二、明文存儲(chǔ)密碼漏洞(CVE-2017-7933)

攻擊者成功登錄后可從用戶(hù)的瀏覽器cookie中獲取管理員密碼,但前提是,攻擊者必須首先攻擊客戶(hù)端系統(tǒng),以成功提取明文密碼 cookie。

三、跨站請(qǐng)求偽造漏洞(CVE-2017-7906)

允許攻擊者以合法用戶(hù)的身份執(zhí)行多種操作。

這些攻擊可遠(yuǎn)程實(shí)現(xiàn),但通常都要求用戶(hù)交互,例如點(diǎn)擊鏈接、訪問(wèn)惡意網(wǎng)頁(yè)等。

ABB 表示,目前尚未發(fā)現(xiàn)這些漏洞遭利用的情況,且目前尚未公開(kāi)漏洞詳情。

已發(fā)布固件更新

ABB 公司已發(fā)布固件版本 3.40 修復(fù)了這些漏洞,并提供了一些解決方案緩解攻擊威脅,其中最重要的建議是,希望用戶(hù)確保 Web 服務(wù)器無(wú)法直接通過(guò)互聯(lián)網(wǎng)訪問(wèn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 通信系統(tǒng)
    +關(guān)注

    關(guān)注

    6

    文章

    1239

    瀏覽量

    54753
  • ABB
    ABB
    +關(guān)注

    關(guān)注

    26

    文章

    567

    瀏覽量

    55530

原文標(biāo)題:瑞士工業(yè)技術(shù)巨頭ABB門(mén)禁通信系統(tǒng)曝嚴(yán)重漏洞

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    工業(yè)物聯(lián)網(wǎng)的通信有哪些技術(shù)支持

    工業(yè)物聯(lián)網(wǎng)的通信技術(shù)支持涵蓋短距離通信、低功耗廣域網(wǎng)、蜂窩通信、新型無(wú)線技術(shù)及有線
    的頭像 發(fā)表于 09-19 17:52 ?488次閱讀

    兆易創(chuàng)新邀您相約第四屆工業(yè)技術(shù)論壇

    千億級(jí)工業(yè)自動(dòng)化浪潮正奔涌而來(lái),推動(dòng)制造業(yè)高端化、智能化、綠色化及產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型,傳統(tǒng)工廠需重構(gòu)數(shù)字神經(jīng),上游工業(yè)電子迎來(lái)機(jī)遇與挑戰(zhàn)。為此,與非網(wǎng)將于8月20日在線直播舉辦第四屆“工業(yè)技術(shù)論壇”,匯聚
    的頭像 發(fā)表于 08-18 17:17 ?513次閱讀

    Vlink軟件——工業(yè)協(xié)議轉(zhuǎn)換與無(wú)縫通信

    工業(yè)4.0與數(shù)字化轉(zhuǎn)型浪潮,實(shí)現(xiàn)設(shè)備、系統(tǒng)、平臺(tái)間的無(wú)縫數(shù)據(jù)流動(dòng)是構(gòu)建智能工廠、實(shí)現(xiàn)工業(yè)互聯(lián)網(wǎng)的核心基礎(chǔ)。然而,工業(yè)現(xiàn)場(chǎng)普遍
    的頭像 發(fā)表于 07-11 10:36 ?1114次閱讀
    Vlink軟件——<b class='flag-5'>工業(yè)</b>協(xié)議轉(zhuǎn)換與無(wú)縫<b class='flag-5'>通信</b>

    匯川技術(shù)亮相2025國(guó)國(guó)際玻璃工業(yè)技術(shù)展覽會(huì)

    此前,2025年5月26日至29日,第三十四屆中國(guó)國(guó)際玻璃工業(yè)技術(shù)展覽會(huì)(China Glass 2025)在中國(guó)國(guó)際展覽中心(順義館)盛大開(kāi)幕。作為工業(yè)自動(dòng)化與數(shù)字化領(lǐng)域的佼佼者,匯川技術(shù)攜面向
    的頭像 發(fā)表于 06-05 17:51 ?935次閱讀

    工業(yè)通信的“超級(jí)翻譯官”Modbus轉(zhuǎn)Profinet如何讓稱(chēng)重設(shè)備實(shí)現(xiàn)語(yǔ)言自由

    設(shè)備通信不再是難題! 直擊痛點(diǎn),開(kāi)啟通信新篇 工業(yè)生產(chǎn)中,稱(chēng)重設(shè)備應(yīng)用廣泛,但其常用的Modbus協(xié)議與工業(yè)控制系統(tǒng)(如西門(mén)子PLC或工控機(jī)
    發(fā)表于 05-21 15:45

    工業(yè)通信界“黑科技”來(lái)襲Modbus轉(zhuǎn)Profinet,主打一個(gè) “泰酷辣”

    和應(yīng)用場(chǎng)景。隨著工業(yè)現(xiàn)代化進(jìn)程的加速,將Modbus設(shè)備集成到Profinet網(wǎng)絡(luò)的需求日益凸顯,VING微硬創(chuàng)新Modbus轉(zhuǎn)Profinet技術(shù)應(yīng)運(yùn)而生,為工業(yè)
    發(fā)表于 05-19 15:44

    瑞士IST氣體流量傳感器FS7.0—為工業(yè)應(yīng)用提供精準(zhǔn)可靠的流量測(cè)量解決方案

    隨著工業(yè)自動(dòng)化和智能化的不斷發(fā)展,流量測(cè)量技術(shù)的需求也愈加嚴(yán)苛,尤其在氣體流量測(cè)量方面,高精度、穩(wěn)定性強(qiáng)的傳感器成為了關(guān)鍵組件。瑞士IST公司憑借其在傳感器領(lǐng)域的多年積淀和
    的頭像 發(fā)表于 05-19 13:22 ?300次閱讀
    <b class='flag-5'>瑞士</b>IST氣體流量傳感器FS7.0—為<b class='flag-5'>工業(yè)</b>應(yīng)用提供精準(zhǔn)可靠的流量測(cè)量解決方案

    瑞士固特UPS電源在工業(yè)的重要性-總代理

    GUTOR ELECTRIC LIMITED瑞士固特電子有限公司 在當(dāng)今高度依賴(lài)電力的工業(yè)時(shí)代,電源系統(tǒng)的可靠性變得尤為重要。在這個(gè)背景下,瑞士
    的頭像 發(fā)表于 04-25 15:37 ?704次閱讀
    <b class='flag-5'>瑞士</b>固特UPS電源在<b class='flag-5'>工業(yè)</b><b class='flag-5'>中</b>的重要性-總代理

    如何判斷瑞士固特UPS電源的故障信號(hào)-GUTOR

    如何判斷瑞士固特UPS電源的故障信號(hào)GUTOR ELECTRIC LIMITED瑞士固特電子有限公司 瑞士固特(Gutor)UPS電源以其高可靠性和精密設(shè)計(jì)聞名,廣泛應(yīng)用于數(shù)據(jù)中心
    的頭像 發(fā)表于 04-25 15:33 ?784次閱讀
    如何判斷<b class='flag-5'>瑞士</b>固特UPS電源的故障信號(hào)-GUTOR

    格瑞普電池誠(chéng)邀您共赴第23屆太原煤炭(能源)工業(yè)技術(shù)與裝備盛會(huì)

    參展消息第23屆太原煤炭(能源)工業(yè)技術(shù)與裝備展會(huì)來(lái)自格瑞普的邀請(qǐng)函第二十三屆太原煤炭(能源)技術(shù)與裝備展覽會(huì)將于2025年4月22-24日在山西瀟河國(guó)際會(huì)展中心隆重舉行。旨在加強(qiáng)行業(yè)交流,促進(jìn)
    的頭像 發(fā)表于 04-10 18:02 ?567次閱讀
    格瑞普電池誠(chéng)邀您共赴第23屆太原煤炭(能源)<b class='flag-5'>工業(yè)技術(shù)</b>與裝備盛會(huì)

    微軟Outlook曝高危安全漏洞

    近日,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項(xiàng)緊急安全公告,揭示了微軟Outlook存在的一個(gè)高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-21413)。該漏洞
    的頭像 發(fā)表于 02-10 09:17 ?727次閱讀

    瑞薩電子將舉辦2024 MCU/MPU工業(yè)技術(shù)研討會(huì)

    以“智慧控制·綠色可持續(xù)”為主題,瑞薩電子將在深圳(11月30日)和上海(12月6日)舉辦2024 MCU/MPU工業(yè)技術(shù)研討會(huì),再次掀起全新工業(yè)產(chǎn)品、技術(shù)和方案的交流與碰撞。
    的頭像 發(fā)表于 11-21 13:37 ?1101次閱讀

    2024瑞薩MCU/MPU工業(yè)技術(shù)研討會(huì)將登陸深滬

    隨著技術(shù)持續(xù)驅(qū)動(dòng)新質(zhì)生產(chǎn)力的發(fā)展,“智能”與“節(jié)能”已成為現(xiàn)代工業(yè)文明大勢(shì)所趨。作為全球領(lǐng)先的半導(dǎo)體解決方案供應(yīng)商,瑞薩電子2024年度以“智慧控制,綠色可持續(xù)”為主題的MCU/MPU工業(yè)技術(shù)研討會(huì)將再次登陸深圳/上海,憑借全新
    的頭像 發(fā)表于 11-08 17:08 ?883次閱讀
    2024瑞薩MCU/MPU<b class='flag-5'>工業(yè)技術(shù)</b>研討會(huì)將登陸深滬

    2024瑞薩電子MCU/MPU工業(yè)技術(shù)研討會(huì)即將來(lái)襲

    隨著技術(shù)持續(xù)驅(qū)動(dòng)新質(zhì)生產(chǎn)力的發(fā)展,“智能”與“節(jié)能”已成為現(xiàn)代工業(yè)文明大勢(shì)所趨。作為全球領(lǐng)先的半導(dǎo)體解決方案供應(yīng)商,瑞薩電子2024年度以“智慧控制,綠色可持續(xù)”為主題的MCU/MPU工業(yè)技術(shù)研討會(huì)將再次登陸深圳/上海,憑借全新
    的頭像 發(fā)表于 11-07 17:04 ?1111次閱讀

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來(lái)越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問(wèn)題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?1517次閱讀