您好,欢迎来到易配在线!登录 注册 经销商|联系我们|综合搜索
邦飞利Bonfiglioli安川YASKAWA南洋电机Nanyang Electric慈星基恩士KEYENCE引春机械重庆川仪CHONGQING CHUANYI汉德保HAMDERBURG台达DELTA

施耐德PLC现密码脆弱性 可造成设备瘫痪

2016/1/6 16:07:02              

在发现其莫迪康M340 PLC家族产品的密码脆弱性之后,施耐德电气对十几个以太网通信模块和CPU进行了固件升级,以防密码脆弱性被远程利用而造成设备无法正常运行。

这一脆弱性是由美国工业网络安全专家CyberX发现的,在登陆设备网络服务器时输入一长串密码(至少65个字符)即可触发。无需输入用户名,只要一点击OK按钮就会造成设备瘫痪。

施耐德已发布公告承认通过创建密码可进入服务器远程执行设备存储代码是很有可能的,但这一可能性尚未被证实。公告还列出了受影响的设备。

美国工业控制网络应急响应小组(ICS-Cert)发出了一个脆弱性报告指出,攻击者只要略施小计就可利用这一脆弱性进行破坏。

CyberX于2015年10月向施耐德电气报告了这一脆弱性,并指出其潜在的影响是非常广泛的。

施耐德方面也对一些受影响的产品进行了固件升级并计划本月进行更进一步的升级。公司还建议堵住受影响设备上的80端口。

  • 喜欢 ( 0 )
  • 不喜欢 ( 0 )

网友评论

(查看全部0条评论)

您好 ,喜欢这篇文章吗?  

您还未登录,登录后才可发表评论,请立即登录注册

站点地图| 会员服务| 关于网站| 招聘信息| 法律声明| 联系我们| 友情链接

邮箱:1010196856@qq.com 客服热线:0571-88802870(工作时间:周一至周五8:30至17:30)
Copyright@2014-2016 www.epiol.com All Rights Reserved 版权所有:杭州锐联工业科技有限公司   浙ICP备13025252号-2   公安机关互联网站安全 浙公网安备33010502003191号

微信扫一扫


技术咨询