• <li id="00i08"><input id="00i08"></input></li>
  • <sup id="00i08"><tbody id="00i08"></tbody></sup>
    <abbr id="00i08"></abbr>
  • 關 閉

    新聞中心

    EEPW首頁 > 工控自動化 > 業界動態 > 施耐德PLC現密碼脆弱性 可造成設備癱瘓

    施耐德PLC現密碼脆弱性 可造成設備癱瘓

    作者: 時間:2016-01-07 來源:工控網 收藏

      在發現其莫迪康M340 家族產品的密碼脆弱性之后,電氣對十幾個以太網通信模塊和CPU進行了固件升級,以防密碼脆弱性被遠程利用而造成設備無法正常運行。

    本文引用地址:http://www.czjhyjcfj.com/article/201601/285363.htm

      這一脆弱性是由美國工業網絡安全專家CyberX發現的,在登陸設備網絡服務器時輸入一長串密碼(至少65個字符)即可觸發。無需輸入用戶名,只要一點擊OK按鈕就會造成設備癱瘓。

      已發布公告承認通過創建密碼可進入服務器遠程執行設備存儲代碼是很有可能的,但這一可能性尚未被證實。公告還列出了受影響的設備。

      美國工業控制網絡應急響應小組(ICS-Cert)發出了一個脆弱性報告指出,攻擊者只要略施小計就可利用這一脆弱性進行破壞。

      CyberX于2015年10月向電氣報告了這一脆弱性,并指出其潛在的影響是非常廣泛的。

      施耐德方面也對一些受影響的產品進行了固件升級并計劃本月進行更進一步的升級。公司還建議堵住受影響設備上的80端口。



    關鍵詞: 施耐德 PLC

    評論


    相關推薦

    技術專區

    關閉
    主站蜘蛛池模板: 自治县| 临武县| 涞源县| 桐乡市| 涞源县| 仙游县| 棋牌| 巴彦淖尔市| 杂多县| 昌邑市| 博野县| 南城县| 禄丰县| 呼图壁县| 当阳市| 绥德县| 镇安县| 彭泽县| 商城县| 开江县| 阿坝县| 凤翔县| 固安县| 凤山市| 开平市| 尚志市| 天水市| 红安县| 盘锦市| 大同市| 诸城市| 江孜县| 资中县| 长阳| 民县| 澄江县| 察哈| 喀喇| 新闻| 武川县| 裕民县|