《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 霍尼韋爾DCS嚴重漏洞可讓黑客破壞工業生產流程

霍尼韋爾DCS嚴重漏洞可讓黑客破壞工業生產流程

2021-10-19
來源:網空閑話
關鍵詞: 漏洞 工業生產

  工業網絡安全公司Claroty的研究人員發現,工業巨頭霍尼韋爾的Experion過程知識系統(PKS)受到三個漏洞的影響,具體產品型號為C200、C200E、C300和ACE控制器。其中CVE-2021-38395和CVE-2021-38397被評定為嚴重級別,CVSS評分分別為9.1和7.5,可以允許攻擊者遠程執行系統上的任意代碼或導致拒絕服務(DoS)條件。第三個漏洞被跟蹤為CVE-2021-38399,被列為高度嚴重,CVSS評分為10,是一個路徑遍歷漏洞,攻擊者可以訪問文件和文件夾。DCS設備因其價格昂貴難以獲得,相關安全研究的環境條件不容易滿足,因此DCS漏洞的披露通常相對較少。

  霍尼韋爾(Honeywell)在今年2月發布了一份針對這些漏洞的安全建議,并告知客戶計劃在今年發布補丁。但是,受影響產品的某些版本將不會收到修復程序。

  在10月5日發表的一篇博客文章中,Claroty詳細介紹了其Team82研究人員發現的漏洞,以及它們在現實世界環境中的潛在影響。

  分布式控制系統(DCS)是設計用于控制大型工業流程的復雜系統,由多個控制器、I/O設備和人機界面(HMIs)組成。這些系統通常用于需要高可用性和連續操作的大型工廠。霍尼韋爾Experion過程知識系統(PKS)是在全球和不同行業廣泛采用的DCS系統。這個巨大的自動化平臺集成了來自整個環境的控制器的數據,提供了整個工廠范圍內流程的集中視圖。該系統主要使用C200、C300和ACE控制器,可以通過Honeywell的工程工作站軟件Experion PKS Configuration Studio進行編程。邏輯(開發為框圖)可以從工程工作站下載到DCS中的不同組件。

  “以Experion PKS為例,Team82發現可以模擬下載代碼過程,并使用這些請求來上傳任意DLL/ELF文件(分別用于模擬器和控制器)。然后該設備加載可執行文件而不執行檢查或消毒,使攻擊者能夠上傳可執行文件,并在無需身份驗證的情況下遠程運行未授權的本機代碼。”Claroty解釋道。

  攻擊者可以利用這些漏洞造成重大中斷或濫用DCS對目標組織的網絡進行進一步攻擊。然而,Claroty指出,攻擊者為了利用漏洞而需要訪問的端口通常不會暴露在互聯網上。在利用漏洞之前,攻擊者需要找到一種方法來訪問目標組織的OT網絡。

  漏洞產生的根源在控制組件庫CCL (Control Component Library)。CCL是加載到控制器上執行特定功能的標準庫。可以將CCL庫看作是一種擴展,它使開發人員能夠使用標準庫不支持的外部功能塊來使用特定于應用程序的功能。

  CCL格式是DLL/ELF文件的包裝器(wrapper)。它的前四個字節是可執行文件(DLL/ELF)的CRC32。接下來的128字節表示庫的名稱(用空值包裝),文件的其余部分是實際封裝的DLL/ELF文件。封裝的DLL/ELF文件是塊代碼庫,在Control Builder軟件中使用。當CCL文件被解析時,沒有安全驗證,例如簽名檢查或庫名的衛生處理。因此,攻擊者可以執行目錄遍歷攻擊,并將他們希望的任何DLL/ELF文件上傳到遠程控制器上的任意位置。

  此外,在Claroty的研究現,在某些情況下發送到終端設備的CCL文件會立即執行,而不需要執行安全檢查(如簽名檢查)。該協議不需要身份驗證,這將阻止未授權用戶執行下載操作。因此,任何攻擊者都可能使用這個庫下載功能來遠程執行代碼,而無需身份驗證。為此,攻擊者可以使用該協議將其選擇的DLL/ELF下載到控制器/模擬器,并立即在終端設備上執行。

  分布式控制系統通常被網絡安全研究人員視為黑盒子。由于設備昂貴難以獲得,因此泄漏的DCS漏洞相對較少。像許多其他類型的工業設備一樣,它不容易在網上購買,而且它的購買和配置可能成本非常之高。這種情況在工業控制系統和SCADA設備中經常發生,這對新近活躍的ICS安全研究人員來說是一個重大的障礙,他們更有可能檢查來自市場領先供應商的商用設備。

  今年早些時候,霍尼韋爾通過一系列更新和補丁解決了這些漏洞。所有在其環境中使用受影響控制器的Experion PKS客戶,無論他們是否使用ccl,都將受到影響。已經在網絡上的攻擊者可以通過將帶有惡意代碼的修改CCL加載到將執行攻擊者代碼的控制器中來影響進程。

  霍尼韋爾對這些關鍵漏洞的反應比較迅速。為了解決Team82私下披露的缺陷,霍尼韋爾已經向CCL添加了加密簽名,以確保它們沒有被篡改。現在,每個CCL二進制文件都有一個相關的加密簽名,當CCL加載時發送給控制器;霍尼韋爾在其咨詢報告中說,在使用CCL之前,該簽名是經過驗證的。

  霍尼韋爾已經為受影響的Experion PKS版本提供了補丁,包括服務器軟件補丁和控制器固件的修復。為了完全減輕這些漏洞,必須應用這兩種方法。

  R510.2 (Hotfix10,已發布)和R501.6版本的修補程序已經發布或將發布。版本R511.5還解決了所有這些漏洞。其他的Experion版本沒有補丁可用,敦促這些用戶遷移到最新的版本。

  美國網絡安全和基礎設施安全局(CISA)當地時間10月5日也發布了一份咨詢建議和一個通知,警示各組織這些漏洞構成的威脅。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲人成高清| 亚洲欧美国产va在线影院| 日韩视频国产视频| 在线免费观看日韩欧美| 国色天香一区二区| 国产一区二区三区奇米久涩 | 一卡二卡3卡四卡高清精品视频| 亚洲三级免费| 亚洲美女黄色| 一本一本久久a久久精品综合麻豆| 日韩视频在线观看一区二区| 亚洲精品美女在线| 日韩一级黄色片| 一区二区三区四区在线| 一区二区免费看| 亚洲一区二区三区成人在线视频精品| 亚洲天堂网在线观看| 亚洲午夜视频| 欧美亚洲在线观看| 欧美在线日韩| 亚洲国产精品v| 日韩午夜电影| 亚洲宅男天堂在线观看无病毒| 亚洲一区二区精品视频| 亚洲欧美文学| 久久国产精品久久国产精品 | 一区二区三区日韩精品视频| 亚洲美洲欧洲综合国产一区| 一区二区三区欧美成人| 亚洲一区在线播放| 欧美在线观看一区二区| 亚洲激情影院| 亚洲一区影院| 久久精品女人天堂| 欧美大片在线观看一区| 欧美日韩伊人| 国产午夜精品美女视频明星a级 | 中文一区二区| 欧美亚洲午夜视频在线观看| 久久在线视频| 欧美日韩第一页| 国产精品亚洲аv天堂网| 国产一区免费视频| 91久久夜色精品国产九色| 亚洲视频在线一区| 久久精品免费观看| 中日韩男男gay无套| 久久国产主播精品| 欧美久久久久| 国产丝袜一区二区| 亚洲精品视频二区| 午夜精品久久一牛影视| 亚洲日韩欧美视频| 亚洲欧美变态国产另类| 久久男人av资源网站| 欧美理论电影在线播放| 国产精品久久久久影院亚瑟| 一区二区三区在线免费视频 | 亚洲男女毛片无遮挡| 最新高清无码专区| 亚洲综合欧美日韩| 毛片一区二区三区| 国产精品久久久久久久久免费桃花 | 夜夜爽www精品| 久久久久久夜| 欧美视频1区| 亚洲成人影音| 亚洲欧美不卡| 一本色道久久加勒比精品| 一区二区欧美在线| 亚洲国产天堂久久综合网| 亚洲一区二区成人在线观看| 免费观看成人网| 国产免费成人在线视频| 亚洲三级影院| 久久精品噜噜噜成人av农村| 亚洲欧美日韩精品久久| 欧美激情亚洲| 国产一区二区成人| 亚洲一区二区三区高清 | 欧美精品国产| 黄色一区二区三区| 亚洲欧美电影院| 亚洲天堂视频在线观看| 免费观看日韩av| 国产在线拍偷自揄拍精品| 亚洲图色在线| 亚洲网址在线| 欧美久久影院| 一本色道久久综合| 亚洲素人一区二区| 久久精品日产第一区二区三区| 欧美日韩国产91| 亚洲国产精品精华液2区45| 午夜精品久久久久久久| 亚洲一区二区在线免费观看| 欧美激情在线| 亚洲国产成人在线播放| 久久精品免费观看| 久久精品最新地址| 国产日韩欧美电影在线观看| 亚洲视频免费在线观看| 亚洲视频网站在线观看| 欧美精品在线看| 亚洲精品视频啊美女在线直播| 亚洲区欧美区| 美女黄毛**国产精品啪啪| 黄色成人在线| 欧美资源在线| 久久久久久久久久久一区 | 国产精品一区二区三区久久久| 亚洲特级毛片| 亚洲欧美另类久久久精品2019| 欧美性大战xxxxx久久久| 艳妇臀荡乳欲伦亚洲一区| 99热精品在线| 欧美日韩一区成人| 欧美日韩国产专区| 亚洲免费成人av| 免费不卡亚洲欧美| 亚洲电影一级黄| 日韩视频免费观看高清在线视频 | 国产亚洲激情| 亚洲第一精品福利| 久久婷婷色综合| 亚洲第一精品夜夜躁人人躁| 亚洲毛片在线| 欧美三级中文字幕在线观看| 一级日韩一区在线观看| 午夜欧美精品| 国产资源精品在线观看| 久久精品国产亚洲aⅴ| 欧美gay视频| 亚洲精品乱码久久久久| 亚洲一区二区在线免费观看| 国产精品亚洲网站| 久久成人精品视频| 免费观看日韩| 日韩亚洲在线| 欧美一级黄色网| 韩日视频一区| 日韩性生活视频| 国产精品久久久久婷婷| 欧美在线一级视频| 欧美高清一区| 亚洲视频欧洲视频| 久久精品视频va| 亚洲夫妻自拍| 亚洲夜晚福利在线观看| 国产日韩欧美在线播放| 亚洲国产天堂网精品网站| 欧美日韩另类视频| 亚洲欧美综合| 欧美国产亚洲另类动漫| 亚洲一区成人| 免费亚洲网站| 亚洲网站视频福利| 久久综合九色综合欧美狠狠| 亚洲精一区二区三区| 欧美伊人精品成人久久综合97| 在线欧美三区| 亚洲一线二线三线久久久| 国产一级久久| 99re6热只有精品免费观看| 国产欧美精品一区| 亚洲精品一区二区三区不| 国产精品乱码| 亚洲三级免费电影| 国产精品日韩精品欧美在线 | 在线一区二区日韩| 国产一区二区主播在线| 99亚洲精品| 国产亚洲在线| 亚洲影音一区| 亚洲高清三级视频| 欧美一区二视频| 亚洲精品日产精品乱码不卡| 亚洲性感美女99在线| 国产亚洲一区精品| 久久av二区| 国产精品第三页| 亚洲全部视频| 国产欧美亚洲一区| 一区二区三区欧美视频| 国内久久精品视频| 亚洲男女自偷自拍| 亚洲国产视频一区| 久久精品麻豆| 中文av字幕一区| 欧美激情欧美狂野欧美精品| 欧美一区午夜视频在线观看| 欧美性事在线| 日韩视频一区二区三区在线播放| 国产亚洲欧美激情| 亚洲一区在线看| 亚洲精品在线观看视频| 久久综合电影一区| 午夜一区不卡| 国产精品任我爽爆在线播放| 99成人在线|