您现在的位置是:网络安全 >>正文
使用西门子工控系统的注意了,已经暴露了15个安全漏洞
网络安全52人已围观
简介网络安全研究人员披露了西门子 SINEC 网络管理系统 (NMS) 中 15 个安全漏洞的详细信息,其中一些可能被攻击者混合使用,以在受影响的系统上实现远程代码执行。工业安全公司 Claroty在一份 ...

网络安全研究人员披露了西门子 SINEC 网络管理系统 (NMS) 中 15 个安全漏洞的使用详细信息 ,其中一些可能被攻击者混合使用 ,西门系统以在受影响的工控系统上实现远程代码执行。

工业安全公司 Claroty在一份新报告中表示:“这些漏洞如果被利用,意已会给网络上的经暴西门子设备带来许多风险 ,包括拒绝服务攻击、亿华云露个漏洞凭据泄漏和在某些情况下远程执行代码。安全”
值得庆幸的使用是 ,2021年10月12日,西门系统西门子在 V1.0 SP2 版本更新中解决了上述所有的工控安全漏洞(从 CVE-2021-33722 到 CVE-2021-33736) 。西门子在一份报告中写到,香港云服务器意已最严重的经暴漏洞可能允许经过身份验证的远程攻击者 ,在某些条件下以系统特权在系统上执行任意代码 。露个漏洞
威胁最大的安全漏洞编号是CVE-2021-33723(CVSS 评分:8.8),它允许攻击者将权限升级至管理员账号 ,源码库使用病号可以与路径遍历漏洞 CVE-2021-33722(CVSS 评分:7.2)想结合 ,最终实现远程任意代码执行 。
此外 ,还有一个需要注意的是 SQL 注入漏洞,漏洞编号(CVE-2021-33729 ,CVSS 分数:8.8),服务器租用通过该漏洞 ,经过身份验证的攻击者可以在本地数据库中执行任意命令。
Claroty 的 Noam Moshe认为 ,SINEC在网络拓扑中处于至关重要的中心位置,因为它需要访问凭据 、建站模板加密密钥和其他授予它的管理员访问权限,以便管理网络中的设备。
从攻击者的角度来看 ,这种攻击是利用合法凭证和网络工具进行恶意活访问、源码下载活动和控制 ,而SINEC将攻击者置于以下主要位置 :侦察 、横向移动和特权升级 。
参考来源:https://thehackernews.com/2022/06/over-dozen-flaws-found-in-siemens.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/349c999641.html
相关文章
又酷又有趣!网络安全领域即将出现的新职业
网络安全随着数字化技术的深入应用,网络安全领域可能会出现一些令人兴奋的新颖职位。网络安全工作是为了保障人类社会数字化发展的安全、可信,在新兴技术迅猛发展的同时,以下这些听起来新奇的网络安全职业,未来有望很快成 ...
【网络安全】
阅读更多为什么网络安全是物联网传感器的关键?
网络安全物联网支持的传感器是联网的智能设备,可以收集和传输有关其环境的实时数据。其所提供的数据可让人们做出更明智的决定。近年来,物联网传感器的使用呈爆炸式增长。因为其功能不断增加,且体积小、功耗低,设计师可以 ...
【网络安全】
阅读更多MIT 发现苹果 M1 中新型硬件漏洞:可不留痕迹攻破安全机制
网络安全麻省理工学院计算机科学和人工智能实验室CSAIL)的科学家发布了一项研究称,他们发现了一种可以绕过 Apple M1 CPU 上的指针验证机制的新型硬件攻击,称为PACMAN。根据介绍,M1 芯片使 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 使用Mac分区U盘安装Win10系统教程(详解Mac电脑如何分区U盘并安装Windows10系统)
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- X270在双核CPU中的性能表现(探索X270在双核CPU中的优势和应用场景)
- 免费看电视软件推荐——精彩影音尽在掌握(解放你的电视观影体验,畅享高清精彩内容)
- 比较骁龙410和435(骁龙410与435的区别以及适用场景)
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 如何找回ID账号和密码?(有效方法帮助你找回丢失的账号和密码)
- 光伏、中水、余热……2022北京13个数据中心能评展现五大趋势 云服务器源码库企业服务器亿华云香港物理机b2b信息平台网站建设