《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 工業(yè)控制系統(tǒng)8月補丁周:西門子和施耐德解決50多個漏洞

工業(yè)控制系統(tǒng)8月補丁周:西門子和施耐德解決50多個漏洞

2021-08-15
來源:網(wǎng)空閑話
關(guān)鍵詞: 西門子 施耐德 漏洞

  工業(yè)巨頭西門子(Siemens)和施耐德電氣(Schneider Electric)當?shù)貢r間周二發(fā)布了18條安全警告,解決了影響其產(chǎn)品的總共50多個漏洞。供應(yīng)商提供了補丁、緩解措施和一般安全建議,以降低遭遇攻擊風險。

  西門子

  工業(yè)巨頭西門子當?shù)貢r間8月10日發(fā)布了2021年8月補丁周的10個新安全警告,它們總共涵蓋了32個漏洞。

  根據(jù)他們指定的嚴重程度,最重要的建議是DNS相關(guān)漏洞“NAME:WRECK”對公司SGT工業(yè)燃氣輪機的影響。這已經(jīng)不是西門子第一次就NAME:WRECK缺陷對其產(chǎn)品的影響發(fā)布安全咨詢建議了。

  西門子的另一項咨詢建議描述了其SIMATIC CP 1543-1和CP 1545-1設(shè)備的ProFTPD組件中的幾個嚴重漏洞。這些安全漏洞允許攻擊者遠程獲取敏感信息或執(zhí)行任意代碼。

  這家德國工業(yè)巨頭的SIMATIC S7-1200PLC缺少認證的缺陷被評為高級別。攻擊者可以利用該漏洞繞過認證,將任意程序下載到PLC中。

  一份描述JT2Go和Teamcenter Visualization中的漏洞的建議涵蓋了7個可用于DoS攻擊、信息泄露或遠程代碼執(zhí)行的漏洞。它們的利用包括讓目標用戶打開一個專門制作的文件。

  針對JT2Go和Teamcenter Visualization的單獨建議描述了兩個嚴重程度較高的缺陷,它們可能導(dǎo)致DoS或任意代碼執(zhí)行,以及一個中度嚴重程度較高的問題,它們可能導(dǎo)致信息泄露。針對這些產(chǎn)品的警告通常針對許多cve,因為缺陷是相似的,但它們是使用不同的文件格式觸發(fā)的。

  另一份涵蓋了許多CVE(準確地說是十幾個)的咨詢建議,描述了英特爾產(chǎn)品中的漏洞對西門子工業(yè)系統(tǒng)的影響。西門子已經(jīng)發(fā)布了幾個受影響產(chǎn)品的更新,并正在為其余產(chǎn)品開發(fā)BIOS補丁。

  在Solid Edge產(chǎn)品中,西門子修補了兩個高度嚴重的代碼執(zhí)行漏洞,用戶可以利用這兩個漏洞打開專門制作的文件。

  該公司解決的最后一個高級別缺陷是影響SINEC NMS(網(wǎng)絡(luò)管理系統(tǒng))的操作系統(tǒng)命令注入問題。然而,利用需要管理權(quán)限。

  西門子是工業(yè)控制系統(tǒng)漏洞的大戶,2020全年共被披露有CVE編號漏洞101個,2021年截止目前已披露CVE編號漏洞176個(美國NVD漏洞庫數(shù)據(jù)),基本上是漏洞數(shù)量的排行老大。

  施耐德電氣

  施耐德電氣(Schneider Electric)當?shù)貢r間8月10日發(fā)布了八份新的安全警告,涵蓋了總共25個漏洞。

  這家工業(yè)巨頭發(fā)布的其中兩份警告,描述Windows漏洞對其NTZ Mekhanotronika Rus控制面板的影響。一個建議是針對HTTP協(xié)議棧遠程代碼執(zhí)行漏洞,微軟在5月修補了該漏洞;第二個建議是針對與Windows Print Spooler服務(wù)相關(guān)的兩個問題,包括臭名昭著的PrintNightmare漏洞。

  另一份報告描述了使用CODESYS工業(yè)自動化軟件帶來的三個嚴重問題。這些缺陷影響了施耐德和其他幾家主要供應(yīng)商的工業(yè)控制系統(tǒng)(ICS)。

  此外,還對可能導(dǎo)致DoS或未經(jīng)授權(quán)訪問的Harmony HMI漏洞、Pro-face GP-Pro EX HMI屏幕編輯器和邏輯編程軟件中的特權(quán)提升問題以及AccuSine電源穩(wěn)定產(chǎn)品中的信息泄露漏洞進行了高級別評級。

  施耐德還發(fā)布了一份關(guān)于影響AT&T實驗室壓縮機(XMilI)和解壓器(XDemill)公用設(shè)施的十幾個漏洞的建議,這些漏洞用于該公司的EcoStruxure和SCADAPack產(chǎn)品。AT&T實驗室不再支持受影響的軟件,因此供應(yīng)商不會發(fā)布補丁,但施耐德確實計劃在未來自己的產(chǎn)品中解決這個問題。思科Talos的研究人員發(fā)現(xiàn)了這些漏洞,并披露了每個漏洞的技術(shù)細節(jié)。

  施耐德電器2020年共被披露CVE編號的漏洞88個(美國國家漏洞庫NVD數(shù)據(jù))。2021年截止目前已被披露66個CVE編號漏洞。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美亚洲一区二区在线| 亚洲一区二区三区精品视频| aa国产精品| 亚洲激情校园春色| 亚洲大片av| 怡红院精品视频在线观看极品| 国产欧美一区二区精品性色| 国产精品视频久久| 国产精品综合色区在线观看| 国产精品亚洲欧美| 国产欧美日韩一区二区三区在线 | 久久久夜精品| 久久久免费精品视频| 久久伊人免费视频| 欧美成人激情视频| 欧美日韩不卡视频| 欧美日韩中文字幕综合视频| 欧美日韩一区二区在线观看视频| 欧美三级午夜理伦三级中视频| 欧美日韩日韩| 国产精品久久激情| 国产伦精品一区二区三区照片91| 国产日韩在线亚洲字幕中文| 国产曰批免费观看久久久| 国内精品久久久久伊人av| 伊人成年综合电影网| 亚洲电影在线| 日韩视频在线观看免费| 亚洲天堂偷拍| 先锋资源久久| 亚洲国产高清在线观看视频| 亚洲人成毛片在线播放| 一区二区三区高清| 性做久久久久久久免费看| 久久九九免费视频| 欧美激情在线观看| 国产精品国码视频| 国外成人在线视频网站| 亚洲国产天堂久久综合| 一区二区91| 欧美在线日韩在线| 亚洲区国产区| 亚洲午夜久久久| 久久九九久久九九| 欧美精品一区二| 国产精品色婷婷久久58| 激情久久久久久| 99精品热6080yy久久| 香蕉久久夜色精品| 亚洲精品偷拍| 性色av一区二区三区| 免费观看30秒视频久久| 国产精品扒开腿做爽爽爽视频 | 一区二区精品| 欧美专区中文字幕| 欧美成人情趣视频| 国产精品久久毛片a| 国模叶桐国产精品一区| 亚洲精品在线免费观看视频| 午夜免费日韩视频| 亚洲美女在线观看| 久久国产精品久久久久久| 欧美成人精品在线视频| 国产精品久久久久久久第一福利| 狠狠色伊人亚洲综合网站色| 亚洲毛片视频| 亚洲国产精品成人综合色在线婷婷| avtt综合网| 久久米奇亚洲| 欧美性jizz18性欧美| 狠狠色噜噜狠狠色综合久| 宅男66日本亚洲欧美视频| 久久精品国产久精国产思思| 亚洲一区日韩在线| 免费在线观看成人av| 国产女主播视频一区二区| 亚洲国产精品视频| 欧美一区二区三区在线| 亚洲午夜羞羞片| 欧美不卡视频| 国产日韩精品一区二区| 99精品欧美一区| 亚洲精品美女| 久久久伊人欧美| 国产精品入口日韩视频大尺度| 亚洲韩国精品一区| 久久黄色小说| 欧美中文字幕久久| 欧美亚洲不卡| 亚洲伦理久久| 99riav久久精品riav| 久久久久久亚洲综合影院红桃| 欧美午夜精品电影| 亚洲久久在线| 亚洲美女精品久久| 欧美成ee人免费视频| 国产午夜精品视频| 亚洲一区二区动漫| 一区二区三区四区五区精品视频 | 久久国产一二区| 国产精品日韩欧美综合| 在线亚洲激情| 亚洲视频狠狠| 欧美日本三区| 亚洲日本va午夜在线影院| 亚洲欧洲日产国码二区| 久久精品在线| 国产一区二区三区的电影 | 中文精品99久久国产香蕉| 欧美激情一区二区三区不卡| 在线观看国产一区二区| 久久精品夜色噜噜亚洲aⅴ| 欧美一级理论片| 国产精品一区二区黑丝| 亚洲网站在线看| 亚洲欧美日韩精品久久| 国产精品久久久久久亚洲调教| 一本色道久久88亚洲综合88| 国产精品99久久久久久有的能看| 欧美理论电影在线观看| 亚洲日韩中文字幕在线播放| 99精品热6080yy久久 | 尤物九九久久国产精品的分类| 欧美一进一出视频| 久久精品一区二区三区不卡| 国产午夜精品全部视频播放| 新狼窝色av性久久久久久| 久久精品色图| 韩国免费一区| 亚洲精品国产拍免费91在线| 欧美福利视频一区| 亚洲毛片在线看| 亚洲视频在线一区| 国产精品午夜春色av| 欧美一区二区三区在线观看| 久久人人97超碰人人澡爱香蕉| 韩国成人精品a∨在线观看| 亚洲高清网站| 欧美成人中文| 日韩亚洲综合在线| 亚洲欧美中文日韩v在线观看| 国产精品专区第二| 久久精品国产第一区二区三区| 欧美91大片| av不卡免费看| 欧美一区二区在线看| 黄色成人片子| 一区二区三区欧美日韩| 国产精品私人影院| 久久精品国产免费看久久精品| 欧美成人午夜剧场免费观看| 99国产精品久久久久老师| 亚洲男人第一av网站| 国产一区二区精品| 亚洲精品一区二区三区av| 欧美日韩欧美一区二区| 午夜精品久久久久久久蜜桃app | 亚洲精选成人| 国产精品久久网站| 亚洲第一主播视频| 欧美日韩一区二区三区在线视频 | 开心色5月久久精品| 亚洲人体大胆视频| 欧美一级黄色录像| 亚洲国产三级在线| 欧美一区二区黄| 亚洲第一精品夜夜躁人人爽| 亚洲一二三区在线| 狠狠色综合网| 亚洲天堂免费在线观看视频| 国产偷久久久精品专区| 日韩一区二区免费高清| 国产精品天天看| 日韩亚洲欧美成人一区| 国产欧美一区视频| 99热在这里有精品免费| 国产欧美综合在线| 99精品视频免费全部在线| 国产欧美日韩中文字幕在线| 亚洲美女精品久久| 国产综合婷婷| 亚洲欧美激情精品一区二区| 亚洲成人在线网| 午夜精品视频网站| 亚洲人成网站影音先锋播放| 久久精品国产视频| 99国产麻豆精品| 欧美h视频在线| 性做久久久久久久免费看| 欧美人与禽性xxxxx杂性| 欧美影视一区| 国产精品视频免费在线观看| 99精品视频免费在线观看| 国产综合视频| 欧美一进一出视频| 一本久久综合| 欧美激情1区2区| 久久精品国产综合精品| 国产乱码精品一区二区三区av| 一区二区精品国产|