您现在的位置是:物联网 >>正文
三菱电机 PLC 曝出多个严重安全漏洞
物联网1879人已围观
简介美国网络安全和基础设施安全局 (CISA) 在上周发布了一份工业控制系统 (ICS) 咨询,对三菱电机 GX Works3 工程软件存在的多个漏洞发出了安全警告。GX Works3是一种用于 ICS ...
美国网络安全和基础设施安全局 (CISA) 在上周发布了一份工业控制系统 (ICS) 咨询 ,菱电漏洞对三菱电机 GX Works3 工程软件存在的曝出多个漏洞发出了安全警告 。

GX Works3是严重一种用于 ICS 环境的工程软件 ,能够从控制器上传和下载程序 、安全排除软硬件故障以及执行相应的菱电漏洞操作维护 。云计算由于功能广泛,曝出使得该软件平台成为攻击者的严重一个强有力的”集火“目标,攻击者希望破坏此类系统以控制受管理的安全 PLC。
在CISA揭露的菱电漏洞10个缺陷中 ,香港云服务器有 3 个涉及敏感数据的曝出明文存储,4 个涉及使用硬编码加密密钥,严重2 个涉及使用硬编码密码,安全1 个涉及凭证保护不足。菱电漏洞最严重的曝出漏洞CVE-2022-25164和CVE-2022-29830的 CVSS 评分高达 9.1,亿华云可在无需任何权限的严重情况下被滥用 ,以获取对 CPU 模块的访问权限并获取有关项目文件的信息 。
三菱表示,工程软件是工业控制器安全链中的高防服务器一个关键组成部分,如果其中出现任何漏洞 ,对手可能会滥用它们最终危及托管设备,从而危及受监管的工业过程。
CISA也提到了一个CVSS 评分为8.6的MELSEC iQ-R 系列中的拒绝服务 (DoS) 漏洞信息,建站模板并指出由于缺乏适当的输入验证 ,成功利用此漏洞可能允许未经身份验证的远程攻击者通过发送特制数据包 ,在目标产品上造成拒绝服务 。
缓解措施三菱已经宣布相关补丁将在不久之后发布 ,在此之前建议应用以下缓解措施:
尽可能限制不受信任方访问安全 CPU 项目文件;在传输和静止时充分保护安全 CPU 项目文件(例如通过加密);更改安全 CPU 模块上设置的所有弱密码;切勿重复使用相同的模板下载凭据打开安全 CPU 项目文件和访问安全 CPU 模块。Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/017f699976.html
相关文章
在线PDF工具暴露了数万份用户上传的文件
物联网随着在线文档处理需求的增加,一些看似好用且免费的工具在安全性上可能并不靠谱。据Cyber News消息,两款在线PDF制工具已经暴露了数万份用户上传的文件。这两款PDF在线工具分别为PDF Pro p ...
【物联网】
阅读更多Excel隐藏的部分显示出来的教程
物联网excel软件是许多用户经常用来编辑表格文件的一款办公软件,其中强大且实用的功能为用户解决了许多的表格编辑问题,让用户轻松的完成了表格的编辑任务,并进一步提升了编辑效率,所以excel软件深受用户的喜 ...
【物联网】
阅读更多使用SSD在Win10上安装Win7系统的教程(一步一步教你在SSD上安装Win7系统的详细教程)
物联网在现代操作系统中,Windows10已经成为了普遍使用的系统之一,但是还有一些用户更喜欢使用Windows7系统。本文将为大家提供一篇详细的教程,教你如何在使用SSD的电脑上安装Windows7系统。 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 健身餐市场(健身人群的增加,为健身餐市场带来爆发式增长)
- 8系主板质量如何?(探索8系主板质量,选择最佳性能)
- 探索创未来云数据的无限潜能(以创未来云数据为基础,驱动创新发展)
- 乐视Pro3双摄AI技术(智能AI助力,给你更出色的拍照体验)
- Gx850显卡性能评测(探究Gx850显卡的性能特点与应用领域)
- 努比亚与华为拍照效果对比分析(谁是拍照界的佼佼者?)
- 探究Beats耳机的音质与性能(领先市场的音乐体验-Beats耳机值得拥有)
- 乐视视频会员的优势与功能剖析(畅享海量影视资源,尽在乐视视频会员)
- 魅蓝系列机子的性能与用户体验(探究魅蓝系列机子的亮点与不足)
- 联想U410超极本的性能和用户体验如何?(深入解析联想U410超极本的优势和不足) 企业服务器源码库亿华云云服务器香港物理机b2b信息平台网站建设