您现在的位置是:电脑教程 >>正文
三菱电机 PLC 曝出多个严重安全漏洞
电脑教程83422人已围观
简介美国网络安全和基础设施安全局 (CISA) 在上周发布了一份工业控制系统 (ICS) 咨询,对三菱电机 GX Works3 工程软件存在的多个漏洞发出了安全警告。GX Works3是一种用于 ICS ...
美国网络安全和基础设施安全局 (CISA) 在上周发布了一份工业控制系统 (ICS) 咨询 ,菱电漏洞对三菱电机 GX Works3 工程软件存在的曝出多个漏洞发出了安全警告。

GX Works3是严重一种用于 ICS 环境的工程软件,能够从控制器上传和下载程序 、安全排除软硬件故障以及执行相应的菱电漏洞操作维护。亿华云由于功能广泛 ,曝出使得该软件平台成为攻击者的严重一个强有力的”集火“目标 ,攻击者希望破坏此类系统以控制受管理的安全 PLC。
在CISA揭露的菱电漏洞10个缺陷中 ,云计算有 3 个涉及敏感数据的曝出明文存储,4 个涉及使用硬编码加密密钥 ,严重2 个涉及使用硬编码密码,安全1 个涉及凭证保护不足。菱电漏洞最严重的曝出漏洞CVE-2022-25164和CVE-2022-29830的 CVSS 评分高达 9.1 ,免费模板可在无需任何权限的严重情况下被滥用,以获取对 CPU 模块的访问权限并获取有关项目文件的信息 。
三菱表示 ,工程软件是工业控制器安全链中的建站模板一个关键组成部分 ,如果其中出现任何漏洞,对手可能会滥用它们最终危及托管设备 ,从而危及受监管的工业过程。
CISA也提到了一个CVSS 评分为8.6的MELSEC iQ-R 系列中的拒绝服务 (DoS) 漏洞信息 ,源码库并指出由于缺乏适当的输入验证,成功利用此漏洞可能允许未经身份验证的远程攻击者通过发送特制数据包 ,在目标产品上造成拒绝服务 。
缓解措施三菱已经宣布相关补丁将在不久之后发布,在此之前建议应用以下缓解措施 :
尽可能限制不受信任方访问安全 CPU 项目文件;在传输和静止时充分保护安全 CPU 项目文件(例如通过加密);更改安全 CPU 模块上设置的所有弱密码;切勿重复使用相同的高防服务器凭据打开安全 CPU 项目文件和访问安全 CPU 模块。Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/239b899752.html
相关文章
微软:87% 的英国企业极易受到网络攻击,AI或成破局“解药”
电脑教程近日,微软联合伦敦大学发布了一份有关英国企业网络攻击的报告。数据显示,英国仅有13%的企业能够抵御网络攻击,另外有48%的企业经常受到攻击,还有39%面临破坏性网络事故的高风险。微软敦促各企业增加对人 ...
【电脑教程】
阅读更多浅谈Android恶意软件的技术演进
电脑教程1、Android恶意软件概述Android恶意软件是当前移动互联网上最大的安全威胁之一,是一种恶意侵入性软件程序,包括但不限于病毒、蠕虫、间谍软件、网络钓鱼、勒索软件和键盘记录器等。攻击者通过不同 ...
【电脑教程】
阅读更多年中盘点:2023年炙手可热的10家网络安全初创公司
电脑教程2023年,很多网络安全初创公司筹集到了大量资金,推出了独特的新产品,或两者兼而有之。安全行业中的很多企业也越来越多地推出旨在让合作伙伴参与其中的渠道计划,即使在早期阶段也是如此。我们一直在跟踪各种网 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- dwg文件手机怎么打开
- 光盘启动设置指南(轻松操作光盘启动,释放你的电脑潜力)
- 小米电饭煲999(一款功能全面、操作简便的智能电饭煲)
- 奔腾J3710处理器的性能和特点分析(探索奔腾J3710处理器在性能、功耗和多媒体表现方面的优势)
- nova2plus(性能卓越,拍摄出色)
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)
- 13年索尼笔记本装系统教程(从备份数据到安装系统,打造属于你的全新电脑体验)
- Excel表格相同数据用相同颜色填充的方法
- excel超出设置值显红色的设置教程
- 使用U盘制作Win10系统的教程(简单易懂的Win10系统安装指南,教你轻松搞定) 源码库b2b信息平台云服务器香港物理机亿华云企业服务器网站建设