chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

瑞士工業(yè)技術(shù)公司ABB的門禁通信系統(tǒng)中存在多個嚴(yán)重漏洞

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-14 11:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

6月13日訊 德國安全公司 ERNW 的研究人員發(fā)現(xiàn),瑞士工業(yè)技術(shù)公司 ABB 的門禁通信系統(tǒng)中存在多個嚴(yán)重漏洞。

影響范圍

易遭受攻擊的產(chǎn)品為ABB IP 網(wǎng)關(guān)(同時也以 Busch-Jaeger 品牌銷售),它是 ABB 門禁通信解決方案的一個組件。此類解決方案包括音頻和視頻對講機(jī)、指紋讀取器等。

ABB 在近期發(fā)布的安全公告中表示,運(yùn)行固件版本 3.39 和更早版本的 IP 網(wǎng)關(guān)中存在幾個潛在的嚴(yán)重漏洞。

IP 網(wǎng)關(guān)的主要作用是為對講機(jī)、本地網(wǎng)絡(luò)和可用于遠(yuǎn)程監(jiān)控和控制系統(tǒng)的移動應(yīng)用程序提供連接。

存在遠(yuǎn)程代碼注入等多個漏洞

研究人員發(fā)現(xiàn)的其中一個漏洞為遠(yuǎn)程代碼注入漏洞,允許訪問本地網(wǎng)絡(luò)的攻擊者控制目標(biāo)設(shè)備。該漏洞影響本地配置 Web 服務(wù)器,攻擊者可向系統(tǒng)發(fā)送特制的信息利用該漏洞。

一、不正確的身份驗(yàn)證漏洞(CVE-2017-7931)

允許攻擊者繞過身份驗(yàn)證,訪問配置文件和 Web 服務(wù)器上的頁面。

二、明文存儲密碼漏洞(CVE-2017-7933)

攻擊者成功登錄后可從用戶的瀏覽器cookie中獲取管理員密碼,但前提是,攻擊者必須首先攻擊客戶端系統(tǒng),以成功提取明文密碼 cookie。

三、跨站請求偽造漏洞(CVE-2017-7906)

允許攻擊者以合法用戶的身份執(zhí)行多種操作。

這些攻擊可遠(yuǎn)程實(shí)現(xiàn),但通常都要求用戶交互,例如點(diǎn)擊鏈接、訪問惡意網(wǎng)頁等。

ABB 表示,目前尚未發(fā)現(xiàn)這些漏洞遭利用的情況,且目前尚未公開漏洞詳情。

已發(fā)布固件更新

ABB 公司已發(fā)布固件版本 3.40 修復(fù)了這些漏洞,并提供了一些解決方案緩解攻擊威脅,其中最重要的建議是,希望用戶確保 Web 服務(wù)器無法直接通過互聯(lián)網(wǎng)訪問。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 通信系統(tǒng)
    +關(guān)注

    關(guān)注

    6

    文章

    1247

    瀏覽量

    54969
  • ABB
    ABB
    +關(guān)注

    關(guān)注

    26

    文章

    570

    瀏覽量

    55904

原文標(biāo)題:瑞士工業(yè)技術(shù)巨頭ABB門禁通信系統(tǒng)曝嚴(yán)重漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    Siemens在CES 2026揭曉AI時代的工業(yè)技術(shù)

    Siemens將在CES 2026主題演講中發(fā)布面向AI時代的工業(yè)技術(shù) 總裁兼首席執(zhí)行官Roland Busch將發(fā)布AI驅(qū)動的工業(yè)tech stack及相關(guān)應(yīng)用,這些創(chuàng)新有望重塑制造業(yè)、基礎(chǔ)設(shè)施
    的頭像 發(fā)表于 11-26 15:55 ?177次閱讀

    傳統(tǒng)門禁為何會被替代?使用UWB技術(shù)的新型門禁系統(tǒng)有什么優(yōu)勢?

    傳統(tǒng)門禁系統(tǒng)存在排隊擁堵、識別率低、安全隱患等問題。UWB技術(shù)憑借厘米級定位、強(qiáng)抗干擾和高安全性,實(shí)現(xiàn)無感通行,有效解決尾隨進(jìn)入、中繼攻擊等安全隱患。其應(yīng)用場景涵蓋智慧辦公、社區(qū)管理及
    的頭像 發(fā)表于 10-27 17:30 ?398次閱讀
    傳統(tǒng)<b class='flag-5'>門禁</b>為何會被替代?使用UWB<b class='flag-5'>技術(shù)</b>的新型<b class='flag-5'>門禁</b><b class='flag-5'>系統(tǒng)</b>有什么優(yōu)勢?

    工業(yè)物聯(lián)網(wǎng)的通信有哪些技術(shù)支持

    工業(yè)物聯(lián)網(wǎng)的通信技術(shù)支持涵蓋短距離通信、低功耗廣域網(wǎng)、蜂窩通信、新型無線技術(shù)及有線
    的頭像 發(fā)表于 09-19 17:52 ?736次閱讀

    兆易創(chuàng)新邀您相約第四屆工業(yè)技術(shù)論壇

    千億級工業(yè)自動化浪潮正奔涌而來,推動制造業(yè)高端化、智能化、綠色化及產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型,傳統(tǒng)工廠需重構(gòu)數(shù)字神經(jīng),上游工業(yè)電子迎來機(jī)遇與挑戰(zhàn)。為此,與非網(wǎng)將于8月20日在線直播舉辦第四屆“工業(yè)技術(shù)論壇”,匯聚
    的頭像 發(fā)表于 08-18 17:17 ?663次閱讀

    硬核跨界!CAN轉(zhuǎn)EtherCAT:門禁讀卡器的“破壁者”來了

    新老設(shè)備,統(tǒng)統(tǒng)接入同一網(wǎng)絡(luò); 節(jié)能暗器:聯(lián)動控制燈光、空調(diào),能耗優(yōu)化悄悄進(jìn)行; 遠(yuǎn)程操控:手機(jī)/電腦一鍵調(diào)試,設(shè)備維護(hù)不再“跑斷腿”。 某大廈改造門禁系統(tǒng),舊讀卡器是CAN協(xié)議“釘子戶”,新控卻只認(rèn)
    發(fā)表于 07-16 14:24

    Vlink軟件——工業(yè)協(xié)議轉(zhuǎn)換與無縫通信

    工業(yè)4.0與數(shù)字化轉(zhuǎn)型浪潮,實(shí)現(xiàn)設(shè)備、系統(tǒng)、平臺間的無縫數(shù)據(jù)流動是構(gòu)建智能工廠、實(shí)現(xiàn)工業(yè)互聯(lián)網(wǎng)的核心基礎(chǔ)。然而,工業(yè)現(xiàn)場普遍
    的頭像 發(fā)表于 07-11 10:36 ?1604次閱讀
    Vlink軟件——<b class='flag-5'>工業(yè)</b>協(xié)議轉(zhuǎn)換與無縫<b class='flag-5'>通信</b>

    匯川技術(shù)亮相2025國國際玻璃工業(yè)技術(shù)展覽會

    此前,2025年5月26日至29日,第三十四屆中國國際玻璃工業(yè)技術(shù)展覽會(China Glass 2025)在中國國際展覽中心(順義館)盛大開幕。作為工業(yè)自動化與數(shù)字化領(lǐng)域的佼佼者,匯川技術(shù)攜面向
    的頭像 發(fā)表于 06-05 17:51 ?1056次閱讀

    工業(yè)通信的“超級翻譯官”Modbus轉(zhuǎn)Profinet如何讓稱重設(shè)備實(shí)現(xiàn)語言自由

    設(shè)備通信不再是難題! 直擊痛點(diǎn),開啟通信新篇 工業(yè)生產(chǎn)中,稱重設(shè)備應(yīng)用廣泛,但其常用的Modbus協(xié)議與工業(yè)控制系統(tǒng)(如西門子PLC或工控機(jī)
    發(fā)表于 05-21 15:45

    工業(yè)通信界“黑科技”來襲Modbus轉(zhuǎn)Profinet,主打一個 “泰酷辣”

    和應(yīng)用場景。隨著工業(yè)現(xiàn)代化進(jìn)程的加速,將Modbus設(shè)備集成到Profinet網(wǎng)絡(luò)的需求日益凸顯,VING微硬創(chuàng)新Modbus轉(zhuǎn)Profinet技術(shù)應(yīng)運(yùn)而生,為工業(yè)
    發(fā)表于 05-19 15:44

    瑞士IST氣體流量傳感器FS7.0—為工業(yè)應(yīng)用提供精準(zhǔn)可靠的流量測量解決方案

    隨著工業(yè)自動化和智能化的不斷發(fā)展,流量測量技術(shù)的需求也愈加嚴(yán)苛,尤其在氣體流量測量方面,高精度、穩(wěn)定性強(qiáng)的傳感器成為了關(guān)鍵組件。瑞士IST公司憑借其在傳感器領(lǐng)域的多年積淀和
    的頭像 發(fā)表于 05-19 13:22 ?437次閱讀
    <b class='flag-5'>瑞士</b>IST氣體流量傳感器FS7.0—為<b class='flag-5'>工業(yè)</b>應(yīng)用提供精準(zhǔn)可靠的流量測量解決方案

    瑞士固特UPS電源在工業(yè)的重要性-總代理

    GUTOR ELECTRIC LIMITED瑞士固特電子有限公司 在當(dāng)今高度依賴電力的工業(yè)時代,電源系統(tǒng)的可靠性變得尤為重要。在這個背景下,瑞士
    的頭像 發(fā)表于 04-25 15:37 ?886次閱讀
    <b class='flag-5'>瑞士</b>固特UPS電源在<b class='flag-5'>工業(yè)</b><b class='flag-5'>中</b>的重要性-總代理

    如何判斷瑞士固特UPS電源的故障信號-GUTOR

    如何判斷瑞士固特UPS電源的故障信號GUTOR ELECTRIC LIMITED瑞士固特電子有限公司 瑞士固特(Gutor)UPS電源以其高可靠性和精密設(shè)計聞名,廣泛應(yīng)用于數(shù)據(jù)中心
    的頭像 發(fā)表于 04-25 15:33 ?986次閱讀
    如何判斷<b class='flag-5'>瑞士</b>固特UPS電源的故障信號-GUTOR

    格瑞普電池誠邀您共赴第23屆太原煤炭(能源)工業(yè)技術(shù)與裝備盛會

    參展消息第23屆太原煤炭(能源)工業(yè)技術(shù)與裝備展會來自格瑞普的邀請函第二十三屆太原煤炭(能源)技術(shù)與裝備展覽會將于2025年4月22-24日在山西瀟河國際會展中心隆重舉行。旨在加強(qiáng)行業(yè)交流,促進(jìn)
    的頭像 發(fā)表于 04-10 18:02 ?622次閱讀
    格瑞普電池誠邀您共赴第23屆太原煤炭(能源)<b class='flag-5'>工業(yè)技術(shù)</b>與裝備盛會

    工業(yè)通信網(wǎng)關(guān)在汽車制造企業(yè)的應(yīng)用及效益

    一、企業(yè)生產(chǎn)困境 該汽車制造企業(yè)擁有龐大且復(fù)雜的生產(chǎn)線,涵蓋沖壓、焊接、涂裝、總裝等多個環(huán)節(jié),各類設(shè)備來自不同供應(yīng)商,通信協(xié)議五花八門,如PLC之間的Profibus-DP、機(jī)器人控制系統(tǒng)
    的頭像 發(fā)表于 02-17 17:41 ?429次閱讀

    微軟Outlook曝高危安全漏洞

    近日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項緊急安全公告,揭示了微軟Outlook存在的一個高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-21413)。該漏洞
    的頭像 發(fā)表于 02-10 09:17 ?822次閱讀