精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

羅克韋爾PLC發現嚴重漏洞,及其后果與應對措施

jf_f8pIz0xS ? 來源:賢集網 ? 作者:繞波特   ? 2021-03-07 09:11 ? 次閱讀

網絡研究人員在一個驗證羅克韋爾自動化PLC和工程軟件之間通信的機制中發現了一個“嚴重”的漏洞。利用此漏洞,攻擊者可以遠程連接到羅克韋爾幾乎所有的Logix PLC可編程控制器上,使用Logix技術的驅動器和安全控制器,上傳惡意代碼、從PLC下載信息或安裝新固件。

美國政府網絡安全和基礎設施安全局(Cisa)警告稱,攻擊者可能會遠程利用該漏洞。使用CVSS(通用漏洞評分系統)評級方案,Cisa將漏洞評分定為10分:最高登記。

2019年,韓國克拉洛蒂大學、卡巴斯基大學和宋春陽大學的網絡研究人員共同獨立發現了這一漏洞。通常在這種情況下,他們警告羅克韋爾自動化方面的相關漏洞,讓它采取適當的補救行動。這一發現已通過Cisa發布的ICS Cert公告發布。

該漏洞影響羅克韋爾的Studio 5000 Logix Designer(版本21及更高版本)和RSLogix 5000(版本16-20)工程軟件,以及許多Logix控制器,包括CompactLogix、ControlLogix、DriveLogix、GuardLogix和SoftLogix型號。

該漏洞的存在是因為軟件使用密鑰驗證與Logix控制器的通信。未經驗證的遠程攻擊者可以繞過此驗證機制,直接連接到控制器上。

提取密鑰的攻擊者可以登陸任何Rockwell Logix控制器進行身份驗證。這些密鑰對所有與PLC的通信進行數字簽名,PLC驗證簽名并授權與軟件的通信。使用該鍵的攻擊者可以模擬工作站,從而操縱PLC上運行的配置或代碼,結果可能影響制造過程。

作為對這一發現的回應,羅克韋爾自動化公司發布了一份安全建議,描述了該漏洞如何影響Studio 5000 Logix Designer軟件和相關控制器。

最新發現的漏洞涉及羅克韋爾自動化公司的Studio 5000軟件與其Logix控制器之間的通信

推薦了幾種可能的緩解措施,包括將控制器的模式切換到“運行”模式,以及為Logix設計器連接部署CIP安全性。正確部署后,可以防止未經授權的連接。如果無法實現運行模式,羅克韋爾建議根據受影響的Logix控制器的型號采取其他措施。

羅克韋爾還建議采取幾種通用的緩解措施,以減輕漏洞的影響,首先是網絡分割和安全控制,如盡量減少控制系統對網絡或互聯網的暴露。它說,控制系統應該在防火墻后面,在可行的情況下與其他網絡隔離。

ICS Cert咨詢包括羅克韋爾的所有緩解建議,包括針對每個產品系列和版本的建議。它還推薦了幾種檢測方法,如果用戶懷疑其配置已被修改,可以應用這些方法。

該公告稱,到目前為止,還沒有已知的針對該漏洞的公開攻擊事件。
編輯:lyn

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • plc
    plc
    +關注

    關注

    5008

    文章

    13150

    瀏覽量

    462063
  • 自動化
    +關注

    關注

    29

    文章

    5512

    瀏覽量

    79103
  • 工程軟件
    +關注

    關注

    0

    文章

    5

    瀏覽量

    6787
收藏 人收藏

    評論

    相關推薦

    自動化推出Logix SIS,開拓安全新格局

    作為工業自動化、信息化和數字化轉型領域的全球領先企業之一,?自動化近日推出了 Logix SIS,進一步豐富了其行業領先的安全技術產品組合。Logix SIS 是一款精心打造的
    的頭像 發表于 11-25 09:38 ?116次閱讀

    Ethernet/IP協議轉CCLINK IEFB三菱PLC通訊

    在工業自動化的復雜環境中,不同品牌 PLC 的協同工作對于優化生產流程至關重要。一家現代化的制造企業在生產過程中同時運用了 EtherNet/IP
    的頭像 發表于 11-17 09:46 ?138次閱讀
    <b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>Ethernet/IP協議轉CCLINK IEFB三菱<b class='flag-5'>PLC</b>通訊

    EtherNet/IP轉PROFINETPLC與西門子PLC通訊案例

    EtherNet/IP 和 PROFINET 這兩種不同的工業以太網協議之間進行準確、高效的轉換,使得 PLC 和西門子
    的頭像 發表于 11-13 16:33 ?157次閱讀
    EtherNet/IP轉PROFINET<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b><b class='flag-5'>PLC</b>與西門子<b class='flag-5'>PLC</b>通訊案例

    AB(PLC數據采集解決方案

    優化和決策制定,并具有成本低、周期短、性能高等優勢。 物通博聯工業智能網關具備接入西門子、三菱、歐姆龍、施耐德、臺達、匯川、和利時、倍福、AB()等
    的頭像 發表于 11-05 10:48 ?191次閱讀
    AB(<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>)<b class='flag-5'>PLC</b>數據采集解決方案

    自動化Rockii Machine ECM的核心功能

    自動化 Rockii Machine ECM 資產設備邊緣云管理解決方案,通過 IoT 連接和數據整合,實現數據全面透明化。該解決方案對設備進行科學的精益管理,高效地提升產能,
    的頭像 發表于 09-09 10:51 ?457次閱讀

    自動化FactoryTalk Optix可視化平臺概述

    自動化FactoryTalk Optix可視化平臺概述
    的頭像 發表于 09-05 15:19 ?516次閱讀

    AB PLC能否與工業觸摸屏搭建無線通訊系統?

    :RJ45接口 供電:12-24VDC 通訊協議:ModbusTCP/IP協議 傳輸距離:100米,1KM 本方案以組態王和2臺AB820
    的頭像 發表于 07-01 14:51 ?422次閱讀
    <b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>AB <b class='flag-5'>PLC</b>能否與工業觸摸屏搭建無線通訊系統?

    自動化攜手沈陽工學院加強產學研一體化合作

    4月10日,自動化與沈陽工學院戰略合作簽約儀式暨沈陽工學院
    的頭像 發表于 04-12 09:58 ?585次閱讀
    <b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>自動化攜手沈陽工學院加強產學研一體化合作

    自動化邀您見證“氣候燈塔點亮儀式暨主題論壇”

    自動化邀您見證“氣候燈塔點亮儀式暨主題論壇”
    的頭像 發表于 04-12 09:57 ?310次閱讀
    <b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>自動化邀您見證“氣候燈塔點亮儀式暨主題論壇”

    組態王與多臺美國AB PLC無線通訊怎么實現?

    組態王與多臺美國AB PLC間的無線通信測試需要用到以下設備: 三菱PLC型號:FX5u
    的頭像 發表于 04-10 17:46 ?597次閱讀
    組態王與多臺美國<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>AB <b class='flag-5'>PLC</b>無線通訊怎么實現?

    上位機軟件與美國AB PLC無線以太網通訊測試

    組態王和2臺AB820 PLC為例,介紹組態王與多臺 PLC的無線以太網通信實現過程。在
    的頭像 發表于 04-08 09:33 ?580次閱讀
    上位機軟件與美國<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>AB <b class='flag-5'>PLC</b>無線以太網通訊測試

    通過FactoryTalk Analytics LogixAI助力制造商優化生產

    自動化 FactoryTalk Analytics LogixAI 軟件可幫助 OT(運營技術)專業人員通過 Soft Sensor 應用程序的開箱即用、無代碼邊緣機器學習功能
    的頭像 發表于 03-22 09:22 ?332次閱讀

    自動化舉辦“綠色智造論壇”引領綠色新供應鏈發展

    1月12日,自動化“綠色智造論壇”在長沙順利舉辦。
    的頭像 發表于 01-26 09:12 ?448次閱讀

    從小變阻器走向巨頭,都做了哪些布局?

    在工業自動化領域,公司在1970年開創了可編程邏輯控制器(PLC),逐步擴大工業自動化業務布局后,成長為全球領先的工業自動化系統集成方案商。根據美國《Control Global》最新的世界自動化公司50強排名,
    的頭像 發表于 12-29 14:50 ?901次閱讀
    從小變阻器走向巨頭,<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>都做了哪些布局?

    自動化攜手釘釘發布食品工業數智化解決方案

    12 月 19 日,釘釘 “C10 圓桌派” 食品工業專場在上海舉行。 活動上,自動化攜手釘釘發布面向食品工業的數智化解決方案。 該方案的首批創新實踐者、世界 500 強企業泰
    的頭像 發表于 12-25 08:25 ?468次閱讀
    <b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>自動化攜手釘釘發布食品工業數智化解決方案