《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > CISA針對數據分發服務供應商的設備漏洞發出警告

CISA針對數據分發服務供應商的設備漏洞發出警告

2021-11-14
來源:網空閑話
關鍵詞: 設備漏洞

  美國CISA11月12日發布安全公告,稱在Eclipse、eProsima、GurumNetworks、Object Computing, Inc. (OCI)、Real-Time Innovations (RTI)和TwinOaks Computing公司的設備中發現了13個漏洞或缺陷。受漏洞影響的設備包括CycloneDDS、FastDDS、GurumDDS、OpenDDS、Connext DDS Professional、Connext DDS Secure、Connext DDS Micro和CoreDX DDS。漏洞利用的后果包括導致拒絕服務、緩沖區溢出、遠程代碼執行或信息泄露。CISA稱目前尚未發現公開的漏洞利用,但建議管理者盡快對相關工業控制系統進行更新。

  在發現了多個開源和專有的對象管理組織(OMG)數據分發服務(DDS)實現中的漏洞后,CISA發布了一份通知,敦促管理員對各種工業控制系統進行更新。

  數據分發服務(DDS?)是中間件協議和API標準,用于來自Object ManagementGroup?(OMG?)的以數據為中心的連接。它將系統組件集成在一起,提供低延遲數據連接,極高的可靠性以及業務和關鍵任務物聯網(IoT)應用程序所需的可擴展架構。

  OMG對象管理組織是由軟硬件廠商和用戶組成的聯合體。它一直致力于為開放的系統設定標準,以使不同的軟件對象可以跨網絡和操作系統而進行互操作。OMG工作組針對各種技術和行業制定企業集成標準,并開發可為數千個垂直行業提供現實價值的技術標準。

  CISA在報告中稱,這些問題是在Eclipse、eProsima、GurumNetworks、Object Computing, Inc. (OCI)、Real-Time Innovations (RTI)和TwinOaks Computing等公司的設備中發現的。包含漏洞的設備包括CycloneDDS、FastDDS、GurumDDS、OpenDDS、Connext DDS Professional、Connext DDS Secure、Connext DDS Micro和CoreDX DDS。

  CISA解釋說:“成功利用這些漏洞可能導致拒絕服務或緩沖區溢出,這可能導致遠程代碼執行或信息泄露?!?/p>

  CISA提供了每家公司針對該問題的補丁或修補程序的鏈接,但他們指出,GurumNetworks沒有回復他們的消息。CISA表示,使用GurumNetworks工具的組織應該直接與他們聯系。

  ABS集團的工業網絡安全服務開發主管Dennis Hackney博士告訴ZDNet,許多工業控制系統的所有者并沒有意識到他們的系統充滿了開源軟件,就像OpenDDS一樣。

  “原因是多方面的,但往往源于每個控制系統的專有和定制性質。原始設備制造商和工程師開發的解決方案盡可能的實用,而不增加不必要的成本。請注意,ICS本質上是開放的,”Hackney解釋道。

  他們使用稱為OPC的連接,OPC代表過程控制的對象鏈接和嵌入(OLE),也被稱為開放過程控制規范。開放是指計算機和設備之間未經認證的通信。有越來越多的新的身份驗證模型,但這并不能覆蓋目前運行的大多數模型。令人擔憂的是,當OpenDDS等組件存在漏洞時,由于ICS設計的性質,控制訪問和確保服務質量的選項非常有限?!?/p>

  他補充說,OpenDDS漏洞是一個令人擔憂的問題,因為這些應用程序是基于訂閱模式的。他說,這些漏洞也令人擔憂,因為它們可以被遠程利用,而且攻擊復雜性很低。

  和CISA的通知一樣,Hackney建議受影響的組織安裝最新的更新,將系統與業務IT網絡隔離,利用防火墻,并通過vpn安全遠程訪問。

  其他專家,如Netenrich的主要威脅狩獵者John Bambenek解釋說,這個漏洞公告之所以引人注目,是因為它影響了眾多供應商和解決實時系統數據分發層的開源解決方案。

  通常,漏洞只影響特定的產品。Bambenek說,所有相關部門都以協調一致的方式發布了最新消息,這表明CISA正在認真履行保護關鍵基礎設施和協調許多組織之間的反應的職責。

  ”雖然CISA表示,這些漏洞還沒有發現已知的公共利用情況,但這一聲明肯定會促使那些攻擊者對攻擊這些系統感興趣,并迅速開發它們。受影響的組織應該在還有時間的時候盡快修補。“

  延伸閱讀

  DDS標準于2004年被OMG(Object Management Group)正式采用。它很快成為P/S標準技術,用于可靠地分發大量數據,并在雷達處理器、飛行和陸地無人機、戰斗管理系統、空中交通控制和管理、監控控制和期權系統、高性能遙測、監控和數據采集系統等自動化應用程序中提供低延遲。隨著廣泛的商業采用,DDS標準作為一項實時數據分發技術已被全球范圍內各種組織采用,包括美國海軍、國防部(DoD)信息技術標準注冊處(DISR)、英國國防部(MoD)、軍用車輛協會(MILVA)和管理空中交通管制和管理標準的歐洲組織。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久激情综合| 欧美三级欧美一级| 一本一本久久a久久精品牛牛影视| 亚洲欧美网站| 亚洲午夜精品网| 亚洲另类在线视频| 亚洲精品一区二区在线| 亚洲人精品午夜在线观看| 在线看片一区| 激情亚洲网站| 在线观看视频日韩| 在线电影国产精品| 亚洲大片在线| 尤妮丝一区二区裸体视频| 狠狠色伊人亚洲综合成人| 国产亚洲一区二区精品| 国产欧美精品日韩精品| 国产精品日韩专区| 国产精品久久久久久影院8一贰佰| 欧美日韩网站| 欧美色欧美亚洲另类二区| 欧美日韩视频在线| 欧美日韩亚洲一区二区三区在线 | 日韩视频在线观看| 亚洲精品国产精品国自产观看浪潮| 在线观看亚洲视频啊啊啊啊| 在线观看日韩| 亚洲国产婷婷香蕉久久久久久99| 亚洲国产高清在线观看视频| 亚洲福利av| 日韩视频在线一区二区| 在线一区日本视频| 一区二区三区视频观看| 亚洲综合精品| 久久国产高清| 亚洲免费观看| 亚洲综合电影一区二区三区| 欧美一级专区免费大片| 久久综合九色综合欧美狠狠| 欧美国产丝袜视频| 国产精品国产a级| 国产一区二区三区网站| 1024成人| 一区二区三区欧美成人| 亚洲欧美一区二区三区极速播放 | 亚洲日韩欧美视频一区| 一区二区高清在线观看| 亚洲一区二区毛片| 亚洲一区二区在线播放| 欧美亚洲免费在线| 麻豆成人在线| 欧美日韩国产另类不卡| 国产精品免费在线| 国产一区二区三区四区在线观看| 亚洲国产婷婷| 亚洲在线日韩| 亚洲电影免费| 亚洲手机在线| 久久成人羞羞网站| 欧美国产精品中文字幕| 国产精品黄色| 在线不卡a资源高清| 在线一区二区三区四区五区| 久久国产黑丝| 亚洲在线第一页| 米奇777超碰欧美日韩亚洲| 欧美色大人视频| 在线精品国精品国产尤物884a| 日韩视频精品在线| 亚洲第一色在线| 亚洲欧美另类在线| 欧美1区免费| 国产精品入口| 最新国产乱人伦偷精品免费网站| 亚洲字幕在线观看| 日韩亚洲在线| 久久久av网站| 国产精品久久久一本精品| **网站欧美大片在线观看| 亚洲欧美国产另类| 妖精视频成人观看www| 久久精品国产99| 欧美视频一区二区三区四区| 激情亚洲一区二区三区四区| 亚洲免费网址| 中文国产成人精品| 欧美成年视频| 国产亚洲一级| 亚洲欧美久久| 亚洲一区二区三区涩| 欧美国产日韩一二三区| 国内自拍一区| 亚洲欧美网站| 亚洲欧美日本伦理| 欧美日韩一区免费| 亚洲经典视频在线观看| 亚洲国产美女精品久久久久∴| 久久激情一区| 国产欧美日韩视频一区二区| 在线亚洲电影| 一本色道综合亚洲| 欧美激情久久久久久| 一区免费视频| 久久国内精品视频| 久久久久久**毛片大全| 国产日韩欧美三区| 亚洲欧美成人综合| 亚洲欧美在线x视频| 欧美视频日韩视频在线观看| 亚洲黄一区二区| 亚洲日本中文字幕区| 老司机成人在线视频| 国产一区二区三区的电影| 亚洲欧美色一区| 欧美在线日韩在线| 国产精品视频专区| 亚洲一区二区在线免费观看视频 | 久久精品视频99| 久久久精品国产一区二区三区| 国产精品综合| 午夜精品影院在线观看| 性18欧美另类| 国产欧美精品va在线观看| 欧美一级片一区| 久久久综合网| 一区二区亚洲| 亚洲精品久久久久中文字幕欢迎你| 六月婷婷一区| 亚洲黄色尤物视频| 一区二区三区欧美日韩| 欧美日韩一区二区三区免费看| 亚洲看片免费| 亚洲视频一二三| 国产精品国产精品国产专区不蜜| 亚洲一区二区高清| 欧美一区=区| 国产综合色精品一区二区三区| 亚洲成色999久久网站| 老司机精品视频一区二区三区| 一区免费观看视频| 日韩视频在线一区二区| 欧美日韩免费观看一区二区三区| 亚洲最新中文字幕| 欧美亚洲在线视频| 韩国成人福利片在线播放| 亚洲国产日韩欧美在线图片| 欧美成熟视频| 妖精视频成人观看www| 欧美亚洲免费电影| 伊人婷婷久久| 一本色道久久| 国产精品一区二区久久国产| 欧美在线免费观看| 欧美高清视频一区二区三区在线观看| 亚洲欧洲久久| 亚洲欧美日韩精品久久奇米色影视 | 欧美女同视频| 亚洲欧美第一页| 免费欧美视频| 亚洲视频网在线直播| 久久久久se| 亚洲精品日韩在线| 欧美一区二区在线免费播放| 一区在线播放视频| 亚洲视频成人| 国产在线视频欧美一区二区三区| 亚洲日韩欧美视频一区| 国产精品扒开腿做爽爽爽视频| 午夜在线精品| 欧美美女福利视频| 欧美一区二区三区免费在线看| 欧美韩国日本综合| 亚洲欧美日韩中文视频| 欧美激情精品久久久久久免费印度 | 亚洲视频精选| 国内精品国产成人| 一区二区三区四区五区视频| 国产精品综合视频| 亚洲免费观看在线观看| 国产女人精品视频| 99国产精品视频免费观看一公开| 国产精品一区二区在线观看不卡| 亚洲黄页一区| 国产精品午夜在线| 日韩午夜中文字幕| 国产综合久久| 亚洲欧美日韩精品久久亚洲区| 一区二区三区在线视频播放 | 欧美精品一区二区三区蜜臀| 午夜国产精品视频| 欧美日本一区二区高清播放视频| 香蕉av777xxx色综合一区| 欧美日韩激情网| 亚洲国产高清一区二区三区| 国产精品视频免费在线观看| 亚洲免费av电影| 国内精品久久久久影院色 | 一本久久知道综合久久| 乱中年女人伦av一区二区| 亚洲性视频h|