chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ABB生產(chǎn)的部分PLC網(wǎng)關(guān)存在嚴(yán)重缺陷

pIuy_EAQapp ? 來源:cg ? 2018-12-21 11:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Applied Risk安全專家發(fā)現(xiàn)瑞士工業(yè)技術(shù)公司ABB生產(chǎn)的某些網(wǎng)關(guān)受潛在嚴(yán)重漏洞影響,而壞消息是,由于受影響產(chǎn)品已超過使用期限,供應(yīng)商將不會發(fā)布固件更新。

安全公司發(fā)布安全公告,公布ABB Pluto Gateway產(chǎn)品GATE-E1與GATE-E2中兩個漏洞的技術(shù)細(xì)節(jié)。

ABB網(wǎng)關(guān)解決方案允許ABB可編程邏輯控制器PLC)與其他控制系統(tǒng)進(jìn)行通信。

ABB發(fā)布安全公告稱,“在ABB GATEE1/E2設(shè)備中發(fā)現(xiàn)兩個漏洞。這些發(fā)現(xiàn)包括設(shè)備管理界面上無任何身份驗證,以及存在未經(jīng)身份驗證的持久型跨站腳本漏洞?!?/p>

“發(fā)現(xiàn)這些問題后,ABB已停用GATE-E2,而設(shè)備E1早已超出使用期限?!?/p>

這些設(shè)備并未在telnet/web管理界面實現(xiàn)身份驗證,這些缺陷可被用來更改設(shè)備設(shè)置并通過不斷重置產(chǎn)品導(dǎo)致拒絕服務(wù)環(huán)境。

根據(jù)Applied Risk分配,這些缺陷CVSS v3基本分?jǐn)?shù)為9.8。

ABB PLC網(wǎng)關(guān)

專家還發(fā)現(xiàn)一個持久型跨站腳本(XSS)漏洞,攻擊者可利用該漏洞通過管理HTTP與telnet接口注入惡意代碼。當(dāng)合法管理員訪問設(shè)備的web門戶時,將執(zhí)行惡意操作。該缺陷嚴(yán)重程度評級為“高?!薄?/p>

ABB還為缺失的身份驗證與XSS漏洞發(fā)布了單獨的公告。ABB將向客戶發(fā)送操作指南,指導(dǎo)用戶保護(hù)其安裝的設(shè)備。

好消息是專家并未在公開的網(wǎng)絡(luò)上發(fā)現(xiàn)利用這些漏洞的攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • plc
    plc
    +關(guān)注

    關(guān)注

    5051

    文章

    14592

    瀏覽量

    486866
  • ABB
    ABB
    +關(guān)注

    關(guān)注

    26

    文章

    572

    瀏覽量

    56698

原文標(biāo)題:未修復(fù)關(guān)鍵缺陷,ABB安全PLC網(wǎng)關(guān)受影響

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    什么是PLC網(wǎng)關(guān)?如何遠(yuǎn)程控制PLC?

    PLC網(wǎng)關(guān)是工業(yè)自動化領(lǐng)域中的關(guān)鍵設(shè)備,它在工業(yè)物聯(lián)網(wǎng)(IIoT)中扮演著“橋梁”的角色,負(fù)責(zé)將傳統(tǒng)的可編程邏輯控制器(PLC)與現(xiàn)代化網(wǎng)絡(luò)系統(tǒng)連接起來。PLC
    的頭像 發(fā)表于 02-28 16:13 ?60次閱讀
    什么是<b class='flag-5'>PLC</b><b class='flag-5'>網(wǎng)關(guān)</b>?如何遠(yuǎn)程控制<b class='flag-5'>PLC</b>?

    焊接材料生產(chǎn)車間中基于疆鴻智能ETHERNET IP轉(zhuǎn)ETHERCAT網(wǎng)關(guān)PLC互聯(lián)方案

    ?焊接材料生產(chǎn)車間中基于疆鴻智能ETHERNET IP轉(zhuǎn)ETHERCAT網(wǎng)關(guān)PLC互聯(lián)方案 一、項目背景 在焊接材料生產(chǎn)過程中,自動化控制系統(tǒng)的高效集成是提升產(chǎn)品質(zhì)量與產(chǎn)能的關(guān)鍵。羅
    的頭像 發(fā)表于 01-13 14:16 ?344次閱讀
    焊接材料<b class='flag-5'>生產(chǎn)</b>車間中基于疆鴻智能ETHERNET IP轉(zhuǎn)ETHERCAT<b class='flag-5'>網(wǎng)關(guān)</b>的<b class='flag-5'>PLC</b>互聯(lián)方案

    極速組態(tài)!Profinet轉(zhuǎn)Ethernet網(wǎng)關(guān)ABB機(jī)器人主站秒連工業(yè)網(wǎng)絡(luò)(下集)

    本案例呈現(xiàn)的是ABB機(jī)器手臂以Ethernet/IP主站的身份,與作為Ethernet從站的網(wǎng)關(guān)建立連接,而后網(wǎng)關(guān)將數(shù)據(jù)轉(zhuǎn)換為Profinet協(xié)議,以供西門子PLC進(jìn)行讀寫操作。
    的頭像 發(fā)表于 12-18 17:10 ?513次閱讀
    極速組態(tài)!Profinet轉(zhuǎn)Ethernet<b class='flag-5'>網(wǎng)關(guān)</b>讓<b class='flag-5'>ABB</b>機(jī)器人主站秒連工業(yè)網(wǎng)絡(luò)(下集)

    PLC數(shù)據(jù)采集網(wǎng)關(guān)與遠(yuǎn)程維護(hù)網(wǎng)關(guān)的關(guān)聯(lián)與區(qū)別

    在工業(yè)自動化系統(tǒng)中,PLC數(shù)據(jù)采集網(wǎng)關(guān)與遠(yuǎn)程維護(hù)網(wǎng)關(guān)作為關(guān)鍵設(shè)備,兩者既存在功能上的緊密聯(lián)系,又在應(yīng)用層面各有側(cè)重。數(shù)據(jù)采集網(wǎng)關(guān)主要負(fù)責(zé)設(shè)備
    的頭像 發(fā)表于 11-21 16:35 ?718次閱讀
    <b class='flag-5'>PLC</b>數(shù)據(jù)采集<b class='flag-5'>網(wǎng)關(guān)</b>與遠(yuǎn)程維護(hù)<b class='flag-5'>網(wǎng)關(guān)</b>的關(guān)聯(lián)與區(qū)別

    開疆智能Profinet轉(zhuǎn)ethernet網(wǎng)關(guān)連接ABB機(jī)器人主站配置案例

    本案例是ABB機(jī)器人作為Ethernet/IP主站連接作為Ethernet從站的網(wǎng)關(guān),并由網(wǎng)關(guān)將數(shù)據(jù)轉(zhuǎn)換成Profinet協(xié)議并被西門子PLC讀寫。
    的頭像 發(fā)表于 09-19 18:12 ?958次閱讀
    開疆智能Profinet轉(zhuǎn)ethernet<b class='flag-5'>網(wǎng)關(guān)</b>連接<b class='flag-5'>ABB</b>機(jī)器人主站配置案例

    鍋爐PLC數(shù)據(jù)采集網(wǎng)關(guān)的功能特點有哪些?

    行業(yè)背景 工業(yè)生產(chǎn)中、集中供暖、發(fā)電站等場景中,鍋爐將燃料轉(zhuǎn)換成蒸汽和熱水,驅(qū)動生產(chǎn)運轉(zhuǎn)以及生活供暖保障,鍋爐PLC數(shù)采網(wǎng)關(guān)連接著鍋爐PLC
    的頭像 發(fā)表于 08-13 17:53 ?711次閱讀
    鍋爐<b class='flag-5'>PLC</b>數(shù)據(jù)采集<b class='flag-5'>網(wǎng)關(guān)</b>的功能特點有哪些?

    開疆智能ModbusTCP轉(zhuǎn)Devicenet網(wǎng)關(guān)連接三菱PLCABB機(jī)器人配置案例

    本案例是三菱PLC通過開疆智能ModbusTCP轉(zhuǎn)Devicenet網(wǎng)關(guān)連接ABB機(jī)器人的配置案例,具體分為三部分設(shè)置,分別為三菱PLC設(shè)置
    的頭像 發(fā)表于 06-23 17:24 ?1451次閱讀
    開疆智能ModbusTCP轉(zhuǎn)Devicenet<b class='flag-5'>網(wǎng)關(guān)</b>連接三菱<b class='flag-5'>PLC</b>與<b class='flag-5'>ABB</b>機(jī)器人配置案例

    開疆智能Profient轉(zhuǎn)ModbusTCP網(wǎng)關(guān)連接ABB機(jī)器人MODBUS TCP通訊案例

    本案例是通過開疆智能Profinet轉(zhuǎn)ModbusTCP網(wǎng)關(guān)將西門子PLCABB機(jī)器人進(jìn)行通訊 因西門子PLC采用Profinet協(xié)議,而ABB
    的頭像 發(fā)表于 05-22 16:51 ?827次閱讀
    開疆智能Profient轉(zhuǎn)ModbusTCP<b class='flag-5'>網(wǎng)關(guān)</b>連接<b class='flag-5'>ABB</b>機(jī)器人MODBUS TCP通訊案例

    PLC數(shù)采網(wǎng)關(guān)PLC通信模塊如何選擇

    在工業(yè)自動化系統(tǒng)中,PLC數(shù)采網(wǎng)關(guān)PLC通信模塊都是實現(xiàn)數(shù)據(jù)傳輸?shù)年P(guān)鍵組件,但它們的功能定位和適用場景存在顯著差異。以下從技術(shù)特性、應(yīng)用場景、選型要點三個維度進(jìn)行對比分析,幫助你做出
    的頭像 發(fā)表于 05-19 15:34 ?1095次閱讀
    <b class='flag-5'>PLC</b>數(shù)采<b class='flag-5'>網(wǎng)關(guān)</b>和<b class='flag-5'>PLC</b>通信模塊如何選擇

    profibusDP主站轉(zhuǎn)profinet網(wǎng)關(guān)ABB電機(jī)保護(hù)單元與1200plc通訊

    標(biāo)準(zhǔn),提供了更高的帶寬和更靈活的架構(gòu)。本文將探討如何通過一個Profibus DP主站轉(zhuǎn)Profinet網(wǎng)關(guān),將ABB電機(jī)保護(hù)單元與S7-1200 PLC進(jìn)行通信。
    的頭像 發(fā)表于 05-19 10:09 ?499次閱讀
    profibusDP主站轉(zhuǎn)profinet<b class='flag-5'>網(wǎng)關(guān)</b>接<b class='flag-5'>ABB</b>電機(jī)保護(hù)單元與1200<b class='flag-5'>plc</b>通訊

    OPC UA數(shù)采網(wǎng)關(guān)實現(xiàn)西門子PLC數(shù)據(jù)采集到MES平臺

    在自動化工廠中,生產(chǎn)線廣泛采用西門子PLC進(jìn)行設(shè)備控制。但傳統(tǒng)的數(shù)據(jù)采集方式存在兼容性差、數(shù)據(jù)傳輸不穩(wěn)定等問題,導(dǎo)致MES平臺無法實時獲取PLC的關(guān)鍵
    的頭像 發(fā)表于 05-08 14:06 ?1128次閱讀
    OPC UA數(shù)采<b class='flag-5'>網(wǎng)關(guān)</b>實現(xiàn)西門子<b class='flag-5'>PLC</b>數(shù)據(jù)采集到MES平臺

    PLC網(wǎng)關(guān)有哪些種類

    PLC網(wǎng)關(guān)是實現(xiàn)PLC(可編程邏輯控制器)與其他設(shè)備或網(wǎng)絡(luò)進(jìn)行通信和數(shù)據(jù)交換的關(guān)鍵設(shè)備,常見的種類有以下幾種: 1、按通信協(xié)議分類 Modbus網(wǎng)關(guān):支持Modbus協(xié)議,可將
    的頭像 發(fā)表于 05-08 10:45 ?929次閱讀
    <b class='flag-5'>PLC</b><b class='flag-5'>網(wǎng)關(guān)</b>有哪些種類

    Modbus轉(zhuǎn)PROFIBUS DP網(wǎng)關(guān)PM-160連接西門子PLC控制ABB變頻器

    Modbus轉(zhuǎn)PROFIBUS DP網(wǎng)關(guān)PM-160 連接西門子PLC控制ABB變頻器 項目 在南京某公司的自動化項目中,控制中心系統(tǒng)要實時監(jiān)控遠(yuǎn)端 ABB 變頻器的輸出頻率和變頻器的
    的頭像 發(fā)表于 05-08 10:25 ?657次閱讀
    Modbus轉(zhuǎn)PROFIBUS DP<b class='flag-5'>網(wǎng)關(guān)</b>PM-160連接西門子<b class='flag-5'>PLC</b>控制<b class='flag-5'>ABB</b>變頻器

    PLC智能網(wǎng)關(guān)PLC遠(yuǎn)程維護(hù)平臺有哪些聯(lián)系

    ,能夠采集PLC設(shè)備中的運行數(shù)據(jù)、狀態(tài)信息、故障代碼等。例如,采集生產(chǎn)線上PLC控制的各個工位的運行參數(shù),如溫度、壓力、速度等數(shù)據(jù)。 向遠(yuǎn)程維護(hù)平臺傳輸數(shù)據(jù):PLC智能
    的頭像 發(fā)表于 03-27 14:43 ?664次閱讀

    工業(yè)PLC網(wǎng)關(guān)與物聯(lián)網(wǎng)平臺有哪些聯(lián)系

    工業(yè)PLC網(wǎng)關(guān)與物聯(lián)網(wǎng)平臺在工業(yè)生產(chǎn)管理中緊密相連,共同提升生產(chǎn)效率和管理水平。以下是它們之間的聯(lián)系: 數(shù)據(jù)采集與傳輸 數(shù)據(jù)采集:工業(yè)PLC
    的頭像 發(fā)表于 03-24 18:01 ?706次閱讀