《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 霍尼韋爾DCS嚴重漏洞可讓黑客破壞工業生產流程

霍尼韋爾DCS嚴重漏洞可讓黑客破壞工業生產流程

2021-10-19
來源:網空閑話
關鍵詞: 漏洞 工業生產

  工業網絡安全公司Claroty的研究人員發現,工業巨頭霍尼韋爾的Experion過程知識系統(PKS)受到三個漏洞的影響,具體產品型號為C200、C200E、C300和ACE控制器。其中CVE-2021-38395和CVE-2021-38397被評定為嚴重級別,CVSS評分分別為9.1和7.5,可以允許攻擊者遠程執行系統上的任意代碼或導致拒絕服務(DoS)條件。第三個漏洞被跟蹤為CVE-2021-38399,被列為高度嚴重,CVSS評分為10,是一個路徑遍歷漏洞,攻擊者可以訪問文件和文件夾。DCS設備因其價格昂貴難以獲得,相關安全研究的環境條件不容易滿足,因此DCS漏洞的披露通常相對較少。

  霍尼韋爾(Honeywell)在今年2月發布了一份針對這些漏洞的安全建議,并告知客戶計劃在今年發布補丁。但是,受影響產品的某些版本將不會收到修復程序。

  在10月5日發表的一篇博客文章中,Claroty詳細介紹了其Team82研究人員發現的漏洞,以及它們在現實世界環境中的潛在影響。

  分布式控制系統(DCS)是設計用于控制大型工業流程的復雜系統,由多個控制器、I/O設備和人機界面(HMIs)組成。這些系統通常用于需要高可用性和連續操作的大型工廠。霍尼韋爾Experion過程知識系統(PKS)是在全球和不同行業廣泛采用的DCS系統。這個巨大的自動化平臺集成了來自整個環境的控制器的數據,提供了整個工廠范圍內流程的集中視圖。該系統主要使用C200、C300和ACE控制器,可以通過Honeywell的工程工作站軟件Experion PKS Configuration Studio進行編程。邏輯(開發為框圖)可以從工程工作站下載到DCS中的不同組件。

  “以Experion PKS為例,Team82發現可以模擬下載代碼過程,并使用這些請求來上傳任意DLL/ELF文件(分別用于模擬器和控制器)。然后該設備加載可執行文件而不執行檢查或消毒,使攻擊者能夠上傳可執行文件,并在無需身份驗證的情況下遠程運行未授權的本機代碼?!盋laroty解釋道。

  攻擊者可以利用這些漏洞造成重大中斷或濫用DCS對目標組織的網絡進行進一步攻擊。然而,Claroty指出,攻擊者為了利用漏洞而需要訪問的端口通常不會暴露在互聯網上。在利用漏洞之前,攻擊者需要找到一種方法來訪問目標組織的OT網絡。

  漏洞產生的根源在控制組件庫CCL (Control Component Library)。CCL是加載到控制器上執行特定功能的標準庫??梢詫CL庫看作是一種擴展,它使開發人員能夠使用標準庫不支持的外部功能塊來使用特定于應用程序的功能。

  CCL格式是DLL/ELF文件的包裝器(wrapper)。它的前四個字節是可執行文件(DLL/ELF)的CRC32。接下來的128字節表示庫的名稱(用空值包裝),文件的其余部分是實際封裝的DLL/ELF文件。封裝的DLL/ELF文件是塊代碼庫,在Control Builder軟件中使用。當CCL文件被解析時,沒有安全驗證,例如簽名檢查或庫名的衛生處理。因此,攻擊者可以執行目錄遍歷攻擊,并將他們希望的任何DLL/ELF文件上傳到遠程控制器上的任意位置。

  此外,在Claroty的研究現,在某些情況下發送到終端設備的CCL文件會立即執行,而不需要執行安全檢查(如簽名檢查)。該協議不需要身份驗證,這將阻止未授權用戶執行下載操作。因此,任何攻擊者都可能使用這個庫下載功能來遠程執行代碼,而無需身份驗證。為此,攻擊者可以使用該協議將其選擇的DLL/ELF下載到控制器/模擬器,并立即在終端設備上執行。

  分布式控制系統通常被網絡安全研究人員視為黑盒子。由于設備昂貴難以獲得,因此泄漏的DCS漏洞相對較少。像許多其他類型的工業設備一樣,它不容易在網上購買,而且它的購買和配置可能成本非常之高。這種情況在工業控制系統和SCADA設備中經常發生,這對新近活躍的ICS安全研究人員來說是一個重大的障礙,他們更有可能檢查來自市場領先供應商的商用設備。

  今年早些時候,霍尼韋爾通過一系列更新和補丁解決了這些漏洞。所有在其環境中使用受影響控制器的Experion PKS客戶,無論他們是否使用ccl,都將受到影響。已經在網絡上的攻擊者可以通過將帶有惡意代碼的修改CCL加載到將執行攻擊者代碼的控制器中來影響進程。

  霍尼韋爾對這些關鍵漏洞的反應比較迅速。為了解決Team82私下披露的缺陷,霍尼韋爾已經向CCL添加了加密簽名,以確保它們沒有被篡改。現在,每個CCL二進制文件都有一個相關的加密簽名,當CCL加載時發送給控制器;霍尼韋爾在其咨詢報告中說,在使用CCL之前,該簽名是經過驗證的。

  霍尼韋爾已經為受影響的Experion PKS版本提供了補丁,包括服務器軟件補丁和控制器固件的修復。為了完全減輕這些漏洞,必須應用這兩種方法。

  R510.2 (Hotfix10,已發布)和R501.6版本的修補程序已經發布或將發布。版本R511.5還解決了所有這些漏洞。其他的Experion版本沒有補丁可用,敦促這些用戶遷移到最新的版本。

  美國網絡安全和基礎設施安全局(CISA)當地時間10月5日也發布了一份咨詢建議和一個通知,警示各組織這些漏洞構成的威脅。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产一区二区久久| 午夜伦理片一区| 欧美日韩亚洲视频| 欧美一区二区三区四区视频 | 亚洲国产精品va| 国产精品久久77777| 日韩午夜中文字幕| 国一区二区在线观看| 欧美在现视频| 亚洲网站在线播放| 欧美视频一区二| 亚洲一区激情| 日韩亚洲欧美成人一区| 欧美国产精品久久| 亚洲日本黄色| 亚洲二区在线观看| 久久综合给合| 亚洲福利免费| 一区二区三区自拍| 玖玖在线精品| 免费欧美视频| 最新中文字幕一区二区三区| 久久精品国产99国产精品| 亚洲尤物在线视频观看| 欧美午夜电影一区| 午夜精品久久久久久久久 | 亚洲三级视频在线观看| 欧美精品电影在线| 一区二区三区 在线观看视频| 亚洲国产一区二区精品专区| 欧美精品aa| 亚洲欧美日韩精品一区二区| 在线中文字幕一区| 国产精品影音先锋| 久久综合狠狠综合久久综合88| 亚洲第一精品福利| 亚洲人体大胆视频| 国产精品伦一区| 久久精品在线观看| 亚洲乱码国产乱码精品精天堂| 亚洲视频在线免费观看| 国产精品视频第一区| 久久女同精品一区二区| 日韩亚洲欧美综合| 亚洲欧美国产一区二区三区| 狠狠综合久久av一区二区小说| 欧美夫妇交换俱乐部在线观看| 亚洲专区一区| 亚洲精品免费网站| 亚洲一区日韩在线| 亚洲国产精品女人久久久| 国产精品视频免费观看www| 麻豆成人在线观看| 亚洲一区二区精品| 久久精品一区二区三区不卡牛牛| 亚洲精品一区二区在线| 国产日韩欧美中文在线播放| 欧美另类女人| 免费在线日韩av| 欧美一区二区三区日韩视频| 亚洲人成网在线播放| 久久精品一区二区三区四区| 亚洲视频播放| 亚洲青涩在线| 国产一区91| 国产精品久久网站| 欧美日韩日本视频| 免费在线欧美视频| 久久免费国产| 久久不射网站| 亚洲国产精品99久久久久久久久| 欧美成人官网二区| 裸体丰满少妇做受久久99精品| 先锋亚洲精品| 亚洲免费在线播放| 亚洲精品一区二区三区樱花| 亚洲欧洲精品一区二区三区不卡 | 免费在线看一区| 久久野战av| 久久精品国产精品| 久久精品综合| 久久久久久久一区| 久久精品最新地址| 久久人人97超碰精品888| 久久婷婷蜜乳一本欲蜜臀| 久久精品亚洲精品国产欧美kt∨| 久久精品国产2020观看福利| 久久精品国产亚洲精品| 久久精品人人爽| 六月丁香综合| 欧美日韩三级一区二区| 国产精品国产三级国产aⅴ浪潮 | 欧美在线不卡视频| 久久国产精品一区二区三区| 亚洲第一精品福利| 亚洲另类自拍| 亚洲免费在线| 久久精品人人做人人综合 | 久久成人一区| 欧美激情综合五月色丁香| 欧美日本高清| 欧美天天在线| 亚洲欧美文学| 欧美一级久久久| 欧美三区视频| 亚洲人成在线观看一区二区| 在线亚洲欧美视频| 欧美一区二区三区免费观看视频| 亚洲高清免费视频| 在线视频精品一区| 久久野战av| 欧美色中文字幕| 一区免费在线| 亚洲影院在线观看| 亚洲激情第一区| 篠田优中文在线播放第一区| 久久视频在线看| 国产精品日韩专区| 亚洲精品欧美在线| 亚洲国产精品久久| 久久久水蜜桃| 国产亚洲亚洲| 午夜宅男欧美| 欧美在线一级va免费观看| 国产精品sss| 91久久久在线| 亚洲国产一区在线| 久久人人爽爽爽人久久久| 国产日韩精品电影| 欧美一区二区观看视频| 久久精品亚洲一区| 极品少妇一区二区三区精品视频| 亚洲国产精品久久久久久女王| 久久久噜噜噜久噜久久| 欧美激情久久久| 亚洲精品国产精品国自产观看浪潮| 亚洲视频每日更新| 国产女主播在线一区二区| 亚洲欧洲一级| 国产精品网站在线| 亚洲国产一区二区三区a毛片| 嫩草国产精品入口| 亚洲欧洲日韩在线| 日韩视频久久| 欧美网站在线| 亚洲国产精品热久久| 亚洲欧美成人在线| 欧美系列电影免费观看| av成人动漫| 亚洲欧美另类在线观看| 国产精品萝li| 欧美一级欧美一级在线播放| 久久国产乱子精品免费女 | 亚洲激情在线播放| 蜜桃av综合| 亚洲精品欧美在线| 亚洲无毛电影| 国产精品网站在线| 伊人久久综合97精品| 亚洲最新合集| 国产精品自在在线| 午夜精品亚洲| 欧美69视频| 亚洲一区www| 鲁大师成人一区二区三区| 亚洲国产综合在线看不卡| 亚洲无毛电影| 激情成人亚洲| 亚洲综合欧美日韩| 国产一区二区三区高清播放| 亚洲人成亚洲人成在线观看| 欧美日韩午夜剧场| 欧美在线亚洲在线| 欧美日韩在线播放三区四区| 午夜激情综合网| 欧美精品首页| 欧美一级在线视频| 欧美区在线播放| 久久精品视频va| 国产精品国产三级国产aⅴ浪潮 | 在线观看日韩av电影| 亚洲性xxxx| 伊人一区二区三区久久精品| 亚洲欧美日韩精品综合在线观看| 国语自产精品视频在线看抢先版结局| 日韩一区二区精品视频| 黄网站免费久久| 欧美在线一区二区三区| 亚洲国产精品久久久久婷婷884 | 一区二区高清在线| 免费在线观看成人av| 欧美专区中文字幕| 国产免费观看久久| 亚洲一级电影| 日韩午夜中文字幕| 欧美激情va永久在线播放| 久久精品国产亚洲5555| 国产精品一区二区三区观看| 亚洲欧美日韩另类| 一本大道久久a久久精二百|