Applied Risk安全專家發(fā)現(xiàn)瑞士工業(yè)技術公司ABB生產的某些網關受潛在嚴重漏洞影響,而壞消息是,由于受影響產品已超過使用期限,供應商將不會發(fā)布固件更新。
安全公司發(fā)布安全公告,公布ABB Pluto Gateway產品GATE-E1與GATE-E2中兩個漏洞的技術細節(jié)。
ABB網關解決方案允許ABB可編程邏輯控制器(PLC)與其他控制系統(tǒng)進行通信。
ABB發(fā)布安全公告稱,“在ABB GATEE1/E2設備中發(fā)現(xiàn)兩個漏洞。這些發(fā)現(xiàn)包括設備管理界面上無任何身份驗證,以及存在未經身份驗證的持久型跨站腳本漏洞?!?/p>
“發(fā)現(xiàn)這些問題后,ABB已停用GATE-E2,而設備E1早已超出使用期限。”
這些設備并未在telnet/web管理界面實現(xiàn)身份驗證,這些缺陷可被用來更改設備設置并通過不斷重置產品導致拒絕服務環(huán)境。
根據(jù)Applied Risk分配,這些缺陷CVSS v3基本分數(shù)為9.8。
ABB PLC網關
專家還發(fā)現(xiàn)一個持久型跨站腳本(XSS)漏洞,攻擊者可利用該漏洞通過管理HTTP與telnet接口注入惡意代碼。當合法管理員訪問設備的web門戶時,將執(zhí)行惡意操作。該缺陷嚴重程度評級為“高?!?。
ABB還為缺失的身份驗證與XSS漏洞發(fā)布了單獨的公告。ABB將向客戶發(fā)送操作指南,指導用戶保護其安裝的設備。
好消息是專家并未在公開的網絡上發(fā)現(xiàn)利用這些漏洞的攻擊。
-
plc
+關注
關注
5045文章
14450瀏覽量
483668 -
ABB
+關注
關注
26文章
570瀏覽量
55915
原文標題:未修復關鍵缺陷,ABB安全PLC網關受影響
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
PLC數(shù)據(jù)采集網關與遠程維護網關的關聯(lián)與區(qū)別
開疆智能Profinet轉ethernet網關連接ABB機器人主站配置案例
鍋爐PLC數(shù)據(jù)采集網關的功能特點有哪些?
開疆智能ModbusTCP轉Devicenet網關連接三菱PLC與ABB機器人配置案例
開疆智能Profient轉ModbusTCP網關連接ABB機器人MODBUS TCP通訊案例
profibusDP主站轉profinet網關接ABB電機保護單元與1200plc通訊
OPC UA數(shù)采網關實現(xiàn)西門子PLC數(shù)據(jù)采集到MES平臺
PLC網關有哪些種類
Modbus轉PROFIBUS DP網關PM-160連接西門子PLC控制ABB變頻器
PLC智能網關與PLC遠程維護平臺有哪些聯(lián)系
工業(yè)PLC網關與物聯(lián)網平臺有哪些聯(lián)系
ABB機器人與西門子PLC通訊案例
PLC邊緣計算網關采集西門子PLC數(shù)據(jù)過程
Profinet轉EtherNetIP網關連接AB PLC的應用案例

ABB生產的部分PLC網關存在嚴重缺陷
評論