您现在的位置是:电脑教程 >>正文
使用西门子工控系统的注意了,已经暴露了15个安全漏洞
电脑教程83735人已围观
简介网络安全研究人员披露了西门子 SINEC 网络管理系统 (NMS) 中 15 个安全漏洞的详细信息,其中一些可能被攻击者混合使用,以在受影响的系统上实现远程代码执行。工业安全公司 Claroty在一份 ...

网络安全研究人员披露了西门子 SINEC 网络管理系统 (NMS) 中 15 个安全漏洞的使用详细信息 ,其中一些可能被攻击者混合使用 ,西门系统以在受影响的工控系统上实现远程代码执行。

工业安全公司 Claroty在一份新报告中表示:“这些漏洞如果被利用,意已会给网络上的经暴西门子设备带来许多风险 ,包括拒绝服务攻击、免费模板露个漏洞凭据泄漏和在某些情况下远程执行代码。安全”
值得庆幸的使用是,2021年10月12日,西门系统西门子在 V1.0 SP2 版本更新中解决了上述所有的工控安全漏洞(从 CVE-2021-33722 到 CVE-2021-33736) 。西门子在一份报告中写到,服务器租用意已最严重的经暴漏洞可能允许经过身份验证的远程攻击者,在某些条件下以系统特权在系统上执行任意代码。露个漏洞
威胁最大的安全漏洞编号是CVE-2021-33723(CVSS 评分:8.8),它允许攻击者将权限升级至管理员账号,建站模板使用病号可以与路径遍历漏洞 CVE-2021-33722(CVSS 评分:7.2)想结合,最终实现远程任意代码执行。
此外,还有一个需要注意的是 SQL 注入漏洞 ,漏洞编号(CVE-2021-33729,CVSS 分数:8.8),亿华云通过该漏洞,经过身份验证的攻击者可以在本地数据库中执行任意命令 。
Claroty 的 Noam Moshe认为 ,SINEC在网络拓扑中处于至关重要的中心位置,因为它需要访问凭据 、云计算加密密钥和其他授予它的管理员访问权限 ,以便管理网络中的设备。
从攻击者的角度来看 ,这种攻击是利用合法凭证和网络工具进行恶意活访问、高防服务器活动和控制,而SINEC将攻击者置于以下主要位置 :侦察、横向移动和特权升级 。
参考来源 :https://thehackernews.com/2022/06/over-dozen-flaws-found-in-siemens.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/349c999641.html
下一篇:物联网安全人工智能解决方案
相关文章
为什么企业应该担心Fronton 僵尸网络攻击
电脑教程译者 |张增斌审校 |孙淑娟僵尸网络攻击是一种常见的网络攻击形式,已经存在了20多年。过去几年,企业一直担心各种僵尸网络攻击可能造成后果的严重性。那些不确定什么是僵尸网络攻击的人,把它当作是普通网络 ...
【电脑教程】
阅读更多OPPO R7全景相机在哪里开启
电脑教程OPPO R7全景相机在哪里开启?小编一个朋友为了拍一张全景照片,竟然一张张拍下来,然后用电脑拼接!小编看到后也是醉得不行,然后拿他的OPPO R7告诉了他在系统自带的相机里开启全景,现在,小编把方法 ...
【电脑教程】
阅读更多系统激活软件教程(轻松激活Windows或Mac系统,解锁全部功能!)
电脑教程在使用操作系统时,我们经常会遇到未激活或功能受限的情况,这就需要使用系统激活软件来解决。本篇文章将为大家介绍一些常用的系统激活软件,帮助你快速激活你的操作系统,解锁全部功能。1.文章目录:了解系统激活 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- Win10U官方安装教程(从零开始,快速学习Win10系统的安装与配置方法)
- SwatchTouch(探索SwatchTouch的无限可能)
- 如何合理利用闹钟提高生活效率(闹钟的功能和运用技巧)
- 全面评价新苹果6的性能与功能(探索苹果6的卓越表现与领先技术)
- 在 NVIDIA BlueField DPU 上运行 vSphere,构建现代化数据中心
- 以o派手机怎么样?(以o派手机的性能、摄像头、续航和价格等方面的评价)
- 3G技术的运行状况及影响(探讨3G网络的发展现状、运行效果以及对用户的影响)
- 用u大侠装系统教程(从购买到安装,一步步教你如何用u大侠装系统)
- iOS启动U盘使用教程(从零开始,轻松掌握iOS启动U盘的使用技巧) 网站建设b2b信息平台香港物理机云服务器亿华云源码库企业服务器