精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

瑞士工業技術公司ABB的門禁通信系統中存在多個嚴重漏洞

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-14 11:55 ? 次閱讀

6月13日訊 德國安全公司 ERNW 的研究人員發現,瑞士工業技術公司 ABB 的門禁通信系統中存在多個嚴重漏洞。

影響范圍

易遭受攻擊的產品為ABB IP 網關(同時也以 Busch-Jaeger 品牌銷售),它是 ABB 門禁通信解決方案的一個組件。此類解決方案包括音頻視頻對講機、指紋讀取器等。

ABB 在近期發布的安全公告中表示,運行固件版本 3.39 和更早版本的 IP 網關中存在幾個潛在的嚴重漏洞。

IP 網關的主要作用是為對講機、本地網絡和可用于遠程監控和控制系統的移動應用程序提供連接。

存在遠程代碼注入等多個漏洞

研究人員發現的其中一個漏洞為遠程代碼注入漏洞,允許訪問本地網絡的攻擊者控制目標設備。該漏洞影響本地配置 Web 服務器,攻擊者可向系統發送特制的信息利用該漏洞。

一、不正確的身份驗證漏洞(CVE-2017-7931)

允許攻擊者繞過身份驗證,訪問配置文件和 Web 服務器上的頁面。

二、明文存儲密碼漏洞(CVE-2017-7933)

攻擊者成功登錄后可從用戶的瀏覽器cookie中獲取管理員密碼,但前提是,攻擊者必須首先攻擊客戶端系統,以成功提取明文密碼 cookie。

三、跨站請求偽造漏洞(CVE-2017-7906)

允許攻擊者以合法用戶的身份執行多種操作。

這些攻擊可遠程實現,但通常都要求用戶交互,例如點擊鏈接、訪問惡意網頁等。

ABB 表示,目前尚未發現這些漏洞遭利用的情況,且目前尚未公開漏洞詳情。

已發布固件更新

ABB 公司已發布固件版本 3.40 修復了這些漏洞,并提供了一些解決方案緩解攻擊威脅,其中最重要的建議是,希望用戶確保 Web 服務器無法直接通過互聯網訪問。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 通信系統
    +關注

    關注

    6

    文章

    1174

    瀏覽量

    53285
  • ABB
    ABB
    +關注

    關注

    26

    文章

    520

    瀏覽量

    52631

原文標題:瑞士工業技術巨頭ABB門禁通信系統曝嚴重漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    瑞薩電子將舉辦2024 MCU/MPU工業技術研討會

    以“智慧控制·綠色可持續”為主題,瑞薩電子將在深圳(11月30日)和上海(12月6日)舉辦2024 MCU/MPU工業技術研討會,再次掀起全新工業產品、技術和方案的交流與碰撞。
    的頭像 發表于 11-21 13:37 ?179次閱讀

    2024瑞薩MCU/MPU工業技術研討會將登陸深滬

    隨著技術持續驅動新質生產力的發展,“智能”與“節能”已成為現代工業文明大勢所趨。作為全球領先的半導體解決方案供應商,瑞薩電子2024年度以“智慧控制,綠色可持續”為主題的MCU/MPU工業技術研討會將再次登陸深圳/上海,憑借全新
    的頭像 發表于 11-08 17:08 ?395次閱讀
    2024瑞薩MCU/MPU<b class='flag-5'>工業技術</b>研討會將登陸深滬

    2024瑞薩電子MCU/MPU工業技術研討會即將來襲

    隨著技術持續驅動新質生產力的發展,“智能”與“節能”已成為現代工業文明大勢所趨。作為全球領先的半導體解決方案供應商,瑞薩電子2024年度以“智慧控制,綠色可持續”為主題的MCU/MPU工業技術研討會將再次登陸深圳/上海,憑借全新
    的頭像 發表于 11-07 17:04 ?409次閱讀

    高通警告64款芯片存在“零日漏洞”風險

    近日,高通公司發布了一項重要的安全警告,指出其多達64款芯片組存在一項潛在的嚴重“零日漏洞”,編號為CVE-2024-43047。這一
    的頭像 發表于 10-14 15:48 ?2338次閱讀

    NFC協議分析儀的技術原理和應用場景

    檢查門禁系統是否存在漏洞或安全隱患。 智能標簽識別:在智能標簽識別領域,NFC協議分析儀可以用于讀取和分析智能標簽的信息。這些標簽廣泛應用
    發表于 09-25 14:45

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序的安全漏洞。這些漏洞可能被惡意用
    的頭像 發表于 09-25 10:25 ?313次閱讀

    與非網第三屆“工業技術論壇”將于8月21日舉行

    與非網第三屆"工業技術論壇"將于2024年8月21日在線召開。本次論壇由駿龍科技 Macnica Cytech冠名,匯集一眾在工業電子領域深耕多年的知名廠商、專家學者,來共同探討行業發展的動向,細分領域的技術趨勢和解決方案等,為
    的頭像 發表于 08-13 18:13 ?528次閱讀
    與非網第三屆“<b class='flag-5'>工業技術</b>論壇”將于8月21日舉行

    把握產業鏈動向,了解工業技術趨勢|2024第八屆工業控制與通信技術研討會順利召開

    電子發燒友網報道(文/黃山明、梁浩斌)在制造業轉型升級的大背景下,我國傳統工業技術改造、工廠自動化和企業信息化均需要大量工業自動化控制系統,市場潛力巨大,工業自動化行業發展勢頭強勁。據
    的頭像 發表于 06-27 09:10 ?2494次閱讀
    把握產業鏈動向,了解<b class='flag-5'>工業技術</b>趨勢|2024第八屆<b class='flag-5'>工業</b>控制與<b class='flag-5'>通信</b><b class='flag-5'>技術</b>研討會順利召開

    abb機器人系統密鑰在哪

    ABB機器人系統密鑰是ABB機器人系統中用于保護其知識產權和確保系統安全性的一種技術手段。本文將
    的頭像 發表于 06-17 09:45 ?1267次閱讀

    abb工業機器人的編程語言是什么

    機器人編程而設計的高級編程語言,由瑞典ABB公司開發。RAPID語言具有易學易用、功能強大、靈活性高等特點,廣泛應用于ABB工業機器人的編程和應用
    的頭像 發表于 06-16 16:49 ?2373次閱讀

    瑞士固特Gutor工業級電力UPS技術應用特點

    瑞士固特Gutor工業級電力UPS技術應用特點GUTORELECTRICLIMITED瑞士固特電子有限公司所生產的
    的頭像 發表于 05-08 17:23 ?447次閱讀
    <b class='flag-5'>瑞士</b>固特Gutor<b class='flag-5'>工業</b>級電力UPS<b class='flag-5'>技術</b>應用特點

    美的工業技術攜諧波減速機亮相2024漢諾威工業博覽會

    2024年4月22日,被譽為“世界領先的工業技術展會”的德國漢諾威工業博覽會隆重開幕,美的工業技術旗下高創品牌攜應用于工業機器人、仿人機器人、半導體制造、精密加工機床等場景的多款諧波減
    的頭像 發表于 04-24 11:39 ?476次閱讀

    D-Link NAS設備存在嚴重漏洞,易受攻擊者注入任意命令攻擊

    該問題源于URL處理軟件的CGI腳本段“/cgi-bin/ nas_sharing. CGI”,其對HTTPGET請求的處理過程存在漏洞。該漏洞以CVE-2024-3273作為識別號
    的頭像 發表于 04-08 10:28 ?813次閱讀

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagi
    的頭像 發表于 01-18 14:26 ?637次閱讀

    ABB收購瑞士機器人初創公司Sevensense

    ABB宣布已成功收購瑞士初創公司Sevensense,這是一家專注于為自主移動機器人(AMR)提供先進的人工智能3D視覺導航技術的領先企業。Sevensense成立于2018年,作為
    的頭像 發表于 01-17 14:05 ?826次閱讀