您现在的位置是:网络安全 >>正文
使用西门子工控系统的注意了,已经暴露了15个安全漏洞
网络安全78人已围观
简介网络安全研究人员披露了西门子 SINEC 网络管理系统 (NMS) 中 15 个安全漏洞的详细信息,其中一些可能被攻击者混合使用,以在受影响的系统上实现远程代码执行。工业安全公司 Claroty在一份 ...

网络安全研究人员披露了西门子 SINEC 网络管理系统 (NMS) 中 15 个安全漏洞的使用详细信息 ,其中一些可能被攻击者混合使用,西门系统以在受影响的工控系统上实现远程代码执行 。

工业安全公司 Claroty在一份新报告中表示 :“这些漏洞如果被利用 ,意已会给网络上的经暴西门子设备带来许多风险 ,包括拒绝服务攻击、免费模板露个漏洞凭据泄漏和在某些情况下远程执行代码 。安全”
值得庆幸的使用是 ,2021年10月12日 ,西门系统西门子在 V1.0 SP2 版本更新中解决了上述所有的工控安全漏洞(从 CVE-2021-33722 到 CVE-2021-33736) 。西门子在一份报告中写到,服务器租用意已最严重的经暴漏洞可能允许经过身份验证的远程攻击者,在某些条件下以系统特权在系统上执行任意代码 。露个漏洞
威胁最大的安全漏洞编号是CVE-2021-33723(CVSS 评分:8.8) ,它允许攻击者将权限升级至管理员账号 ,模板下载使用病号可以与路径遍历漏洞 CVE-2021-33722(CVSS 评分:7.2)想结合 ,最终实现远程任意代码执行 。
此外 ,还有一个需要注意的是 SQL 注入漏洞 ,漏洞编号(CVE-2021-33729 ,CVSS 分数 :8.8),高防服务器通过该漏洞 ,经过身份验证的攻击者可以在本地数据库中执行任意命令。
Claroty 的 Noam Moshe认为 ,SINEC在网络拓扑中处于至关重要的中心位置,因为它需要访问凭据、香港云服务器加密密钥和其他授予它的管理员访问权限 ,以便管理网络中的设备 。
从攻击者的角度来看,这种攻击是利用合法凭证和网络工具进行恶意活访问 、亿华云活动和控制,而SINEC将攻击者置于以下主要位置 :侦察、横向移动和特权升级 。
参考来源:https://thehackernews.com/2022/06/over-dozen-flaws-found-in-siemens.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/127a799865.html
相关文章
还能这样操作?勒索软件团伙向监管部门举报受害者!
网络安全ALPHV/BlackCat 勒索软件团伙将敲诈勒索提升到了一个新高度,该组织向美国证券交易委员会提交了一份投诉,指控其一名受害者未遵守“一旦遭遇网络攻击,需要在四天内披露”的有关规定。早些时候,AL ...
【网络安全】
阅读更多以原版Win8系统的安装教程(详细步骤教你安装原版Win8系统)
网络安全在计算机操作系统中,Windows8系统是一款颇受欢迎的操作系统之一。然而,对于一些新手用户来说,安装原版的Windows8系统可能会有一些困难。本文将为大家提供详细的安装教程,帮助大家顺利安装原版W ...
【网络安全】
阅读更多华为ws331b无线路由器(华为ws331b的功能特点、使用优势和用户反馈全面解析)
网络安全随着互联网的快速发展,无线网络已经成为我们生活中不可或缺的一部分。而在众多无线路由器中,华为ws331b以其卓越的性能和稳定性备受用户青睐。本文将详细介绍华为ws331b的功能特点、使用优势以及用户反 ...
【网络安全】
阅读更多