您现在的位置是:IT资讯 >>正文
三菱电机 PLC 曝出多个严重安全漏洞
IT资讯78433人已围观
简介美国网络安全和基础设施安全局 (CISA) 在上周发布了一份工业控制系统 (ICS) 咨询,对三菱电机 GX Works3 工程软件存在的多个漏洞发出了安全警告。GX Works3是一种用于 ICS ...
美国网络安全和基础设施安全局 (CISA) 在上周发布了一份工业控制系统 (ICS) 咨询,菱电漏洞对三菱电机 GX Works3 工程软件存在的曝出多个漏洞发出了安全警告。

GX Works3是严重一种用于 ICS 环境的工程软件 ,能够从控制器上传和下载程序 、安全排除软硬件故障以及执行相应的菱电漏洞操作维护。高防服务器由于功能广泛,曝出使得该软件平台成为攻击者的严重一个强有力的”集火“目标 ,攻击者希望破坏此类系统以控制受管理的安全 PLC。
在CISA揭露的菱电漏洞10个缺陷中 ,云计算有 3 个涉及敏感数据的曝出明文存储 ,4 个涉及使用硬编码加密密钥,严重2 个涉及使用硬编码密码,安全1 个涉及凭证保护不足 。菱电漏洞最严重的曝出漏洞CVE-2022-25164和CVE-2022-29830的 CVSS 评分高达 9.1,源码库可在无需任何权限的严重情况下被滥用,以获取对 CPU 模块的访问权限并获取有关项目文件的信息。
三菱表示 ,工程软件是工业控制器安全链中的免费模板一个关键组成部分 ,如果其中出现任何漏洞 ,对手可能会滥用它们最终危及托管设备,从而危及受监管的工业过程 。
CISA也提到了一个CVSS 评分为8.6的MELSEC iQ-R 系列中的拒绝服务 (DoS) 漏洞信息 ,服务器租用并指出由于缺乏适当的输入验证,成功利用此漏洞可能允许未经身份验证的远程攻击者通过发送特制数据包,在目标产品上造成拒绝服务 。
缓解措施三菱已经宣布相关补丁将在不久之后发布 ,在此之前建议应用以下缓解措施:
尽可能限制不受信任方访问安全 CPU 项目文件;在传输和静止时充分保护安全 CPU 项目文件(例如通过加密);更改安全 CPU 模块上设置的所有弱密码;切勿重复使用相同的模板下载凭据打开安全 CPU 项目文件和访问安全 CPU 模块 。Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/017f699976.html
上一篇:七种常见的网络安全威胁
下一篇:如何防止三重勒索勒索软件?
相关文章
整体安全视角下的综合攻击面管理
IT资讯攻击面管理从2021年提出,经历两年发展,当前进入产品研发与深化落地阶段。有效的攻击面管理不止需要外部攻击面的资产纳管,同时需要考虑外部攻击面、网络空间资产攻击面的融合实现,兼顾风险管理的兼容和融合导 ...
【IT资讯】
阅读更多如何有效避开13种最危险的网络攻击?
IT资讯据Check Point Research的调查结果显示,2021年第四季度时,每周的网络攻击数量都呈现激增状态,每家组织受到900多次攻击。据RiskIQ估计,网络犯罪每分钟能给企业组织造成高达17 ...
【IT资讯】
阅读更多简析大型集团企业网络安全人才培养的规划与挑战
IT资讯当前,随着我国数字化转型的深入,作为数字化底座的网络安全对于企业组织正变得至关重要的。特别是对于大型集团企业而言,面临着地域跨度大、信息化系统多、网络安全措施分散等挑战,更加需要一支专业、技术精湛的网 ...
【IT资讯】
阅读更多