亚洲爆乳成AV人在线视菜奈实_欧美一进一出抽搐大尺度视频 _日本十八禁免费看污网站_国产一区二区怡红院_6080YY新视觉影院_蜜臀AV无码人妻精品_成人影院YY111111在线_成人欧美一区二区三区1314_少妇饥渴偷公乱A级无码

中國自動化學(xué)會專家咨詢工作委員會指定宣傳媒體
新聞詳情

富士代碼執(zhí)行漏洞使工業(yè)設(shè)備面臨安全風(fēng)險

http://www.debgrams.com 2021-02-01 16:49 來源:嘶吼網(wǎng) 星辰大海

聯(lián)邦調(diào)查局警告,富士電機的工業(yè)控制軟件(ICS)中存在多個高危的任意代碼執(zhí)行安全漏洞。當(dāng)局警告說,這些漏洞可能會對工廠以及關(guān)鍵的基礎(chǔ)設(shè)施進(jìn)行物理攻擊。

富士電機的Tellus Lite V-Simulator和V-Server Lite都受到了此漏洞的影響,這些漏洞的CVSS嚴(yán)重性評級均為7.8。這兩款產(chǎn)品可以組成一個全方位的人機界面(HMI)系統(tǒng),主要用于遠(yuǎn)程監(jiān)控和實時收集生產(chǎn)數(shù)據(jù),控制工業(yè)中各種關(guān)鍵基礎(chǔ)設(shè)備。它可以與各種制造商的可編程邏輯控制器(PLC)、溫度控制器、變頻器等接口進(jìn)行交互。

CISA解釋說:"利用這些漏洞,攻擊者在應(yīng)用程序的權(quán)限下就可以執(zhí)行任意代碼"。

根據(jù)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)本周發(fā)布的警告,這些安全漏洞需要 "很高的利用條件"。它們不能被遠(yuǎn)程利用,因此非本地的攻擊者必須在進(jìn)行攻擊活動之前獲得對用戶計算機的初始訪問權(quán)限。然而,Gurucul的首席執(zhí)行官Saryu Nayyar告訴Threatpost,這個條件并不難實現(xiàn)。

她說:"最可能的攻擊方式是通過一種主流常見的方法來入侵用戶的桌面,或者以其他方式獲得受漏洞影響的平臺的訪問權(quán)限,然后,惡意攻擊者會向系統(tǒng)中上傳一個惡意文件,文件將利用該漏洞,使攻擊者能夠入侵服務(wù)器。"

真實的攻擊場景

雖然工業(yè)環(huán)境中最好的生產(chǎn)方式是將物理設(shè)備運行在一個隔離的環(huán)境中(操作技術(shù)或OT環(huán)境),但越來越多的平臺,如Tellus Lite V-Simulator和V-Server Lite,將IT資源連接到以前隔離的環(huán)境。這一行為又使ICS面臨著潛在的物理攻擊。

Cerberus Sentinel的總經(jīng)理Christian Espinosa向Threatpost解釋說:"ICS和SCADA系統(tǒng)面臨的最大挑戰(zhàn)之一是它們不再是在隔離的網(wǎng)絡(luò)上運行,盡管通常'防火墻'是關(guān)閉的,但它們基本上是連接在互聯(lián)網(wǎng)上的,這大大增加了黑客利用漏洞進(jìn)行攻擊的風(fēng)險。"

Nayyar表示,在這種環(huán)境下,最糟糕的情況是攻擊者執(zhí)行一個文件,可能會對生產(chǎn)線上大量的制造設(shè)備造成破壞。但是,她說:"更有可能的情況是工業(yè)生產(chǎn)速度變慢,生產(chǎn)線丟失大量寶貴的數(shù)據(jù)"。

根據(jù)Espinosa的說法,這些漏洞可以實現(xiàn)其他的幾個目的。

他解釋說:"攻擊者可以改變HMI監(jiān)控系統(tǒng)上顯示的數(shù)據(jù),這樣監(jiān)控系統(tǒng)的管理人員就不會察覺到黑客對于遠(yuǎn)程設(shè)備的攻擊,"。他用了一個比喻,這種情況就像是對于攝像頭的圖像信號發(fā)動攻擊,這樣犯罪分子就可以在安保人員不注意的情況下進(jìn)行攻擊。

他補充說:"或者,他們可以在監(jiān)控顯示屏上制造一個異常信息,然后促使設(shè)備發(fā)生一個應(yīng)急響應(yīng)。"他指出,這類似于觸發(fā)火災(zāi)警報,使監(jiān)控系統(tǒng)的人打開噴淋裝置滅火,同時破壞設(shè)備。

他說:"Stuxnet實際上利用了一個類似的漏洞,Stuxnet中的一個漏洞就是使HMI上的數(shù)據(jù)看起來沒有任何沒異常,這樣離心機就不會提醒操作人員現(xiàn)在正在以極高的速度旋轉(zhuǎn),最終會導(dǎo)致離心機破裂。"

富士電機的具體漏洞

富士電機Tellus Lite V-Simulator和V-Server Lite中受漏洞影響的版本中存在著五種不同的安全漏洞。它們都是在應(yīng)用程序處理項目文件時才會被觸發(fā),它允許攻擊者制作一個特殊的項目文件,從而進(jìn)行任意代碼執(zhí)行攻擊。

這些漏洞包括:

多個基于堆棧的緩沖區(qū)溢出漏洞,統(tǒng)稱為CVE-2021-22637。

多個越界讀取漏洞,統(tǒng)稱為CVE-2021-22655。

多個越界寫入漏洞,統(tǒng)稱為CVE-2021-22653。

一個未初始化指針漏洞(CVE-2021-22639)。

并且還存在一個基于堆的緩沖區(qū)溢出漏洞(CVE-2021-22641)。

該平臺在v4.0.10.0之前的版本中存在漏洞。CISA表示,到目前為止,還沒有公開的工具專門針對這些漏洞進(jìn)行攻擊,但管理員應(yīng)該盡快安裝補丁。

Nayyar說:"這種攻擊是針對特定平臺的特定漏洞,而且現(xiàn)在已經(jīng)研制出了補丁。這是防止攻擊的第一步,從更普遍的意義上講,及時更新系統(tǒng)的補丁始終是最好的安全措施。制造設(shè)備應(yīng)在盡可能隔離的工業(yè)環(huán)境中來運行,減少暴露在外界的可能性;并且,控制系統(tǒng)需要通過安全策略、流程和技術(shù)來加強網(wǎng)絡(luò)安全保護(hù)措施,降低未經(jīng)授權(quán)訪問的風(fēng)險。"

Kimiya,VinCSS的Tran Van Khang和一位匿名研究人員,通過與趨勢科技的零日計劃合作,向CISA報告了這些漏洞。

本文翻譯自:https://threatpost.com/industrial-gear-fuji-code-execution-bugs/163490/

版權(quán)所有 工控網(wǎng) Copyright?2025 Gkong.com, All Rights Reserved
色窝窝人妻9色聚色窝| 国产MV高清砖码2022| 顶级欧美熟妇高潮XXXXX| 国产69精品久久久久久妇女迅雷 | 天天躁夜夜躁狠狠夜夜| 性AV无码天堂VR专区| 亚洲国产最大AV| 夜夜躁狠狠躁日日躁2002| 最新亚洲春色AV无码专区| JAPANESETUBE日本护士高潮| 成人亚洲性情网站WWW在线观看| 国产成人国产在线观看| 国产亚洲成AⅤ人片在线观看麻豆| 精产国品一二三产品在哪 | 最新无码国产在线视频2021| VPSWINDOWS另类乱| 肥臂熟妇高潮一区二区三区| 国产麻豆放荡AV剧情演绎| 精品国内在视频线2019| 久亚洲一线产区二线产区三线产区| 欧美丰满熟妇XXXX| 日日摸日日碰人妻无码老牲| 无码人妻熟妇av又大又粗浪潮| 亚洲国产成人BT天堂| 一区二区无码免费视频| AV天堂午夜精品一区| 大炕上的肉体交换| 国产蜜臀AV在线一区尤物| 九月在线 视频 在线观看| 免费观看男女AV入口网站| 日本插槽X8插槽怎么用| 无码AV中文字幕免费放| 亚洲精品无码MⅤ在线观看| 在线无码午夜福利高潮视频| OM老熟妇DHXⅩXXX| 国产办公室秘书无码精品99| 狠狠躁夜夜躁人人爽天天古典| 久热爱精品视频线路一| 人妻三级日本香港三级极97| 天天躁恨恨躁夜躁2020| 亚洲妇熟XXXX妇色黄无码| 在线中文天堂最新版WWW| 暗呦交小U女国产精品视频| 国产精品 精品国内自产拍| 精产国品一二三产品区别大吗| 美女扒开腿让男人桶爽免费 | 免费免APP看大片视频播放器 | 亚洲色无码中文字幕手机在线 | 在线成人A毛片免费播放| 扒开双腿猛进入喷水高潮叫声| 国产成人影院一区二区三区| 精品无码三级在线观看视频| 欧美大屁股流白浆XXXX视频 | 人妻人人做人碰人人添青青| 无码人妻久久久久一区二区三区91| 亚洲男人第一AV天堂| 91人妻人人澡人人爽人人精品| 成人乱子视频在线播放| 国产乱人伦偷精品视频免| 久久理论片午夜琪琪电影网| 强奷高H猛烈失禁潮喷播放| 无码精品人妻一区二区三区影院| 亚洲区激情区无码区| ASS年轻少妇PIC精品| 国产成人亚洲精品| 久久99精品网久久| 人妻被按摩到潮喷中文不卡| 五十路六十路七十路熟婆| 夜夜天天噜狠狠爱2019| 边摸边吃奶又黄又激烈视频| 国产一在线精品一区在线观看| 老熟女@TUBEUMTV| 日韩一区二区在线视频| 亚洲成AV人片在线观看| 97久久婷婷五月综合色D啪蜜芽| 公又粗又大又长挺进我的| 九九99久久精品国产| 欧美精品V国产精品V日韩精品| 铜铜铜铜铜铜铜好多水谜妹| 艳妇乳肉豪妇荡乳ⅩXXO电影 | 3分19秒砍人手脚血腥场面| 各处沟厕大尺度偷拍女厕嘘嘘| 精产国品一二三产区区别在线观看| 欧美成人看片一区二区三区尤物| 婷婷开心色四房播播| 一区二区三区AV| 厨房里的激战2类型| 极品婬荡少妇XXXX欧美| 欧美ZC0O人与善交| 无人高清影视在线观看| 在线观看成人无码中文AV天堂不| 厨房里的激战2免费观看不打丐赛| 妓女爽爽爽爽爽妓女8888 | 两个女人互添下身爽舒服小说| 日韩一区在线视频| 亚洲人成网77777亚洲色| А√天堂中文最新版在线种子 | 亚洲日韩精品一区二区三区无码| ZOOM与人性ZOOM2区别| 国产又色又爽又黄的网站在线 | 久久婷婷激情综合色综合俺也去 | 女儿的朋友6中汉字| 无码纯肉视频在线观看喷水| 已婚少妇美妙人妻系列| 大香伊蕉AⅤ在人线国产| 久久99精品久久久久久HB无码| 人人插人人操人人射av网| 亚洲国产成AV人天堂无码| а√在线官网在线| 狠狠躁夜夜人人爽天96| 欧美最猛性XXXXX黑人巨| 亚洲AV丁香五月六月婷婷| 97久久婷婷五月综合色D啪蜜芽| 国产麻豆剧传媒精品国产AV| 免费人成在线观看视频无码| 无码AV人片在线观看天堂| 中文字幕人妻丝袜乱一区三区| 国产成人久久久精品二区三区 | 少妇与亲子伦系列小说| 一本一本久久AA综合精品| 高清拍拍拍无挡国产精品| 久久先锋男人AV资源网站| 天美传媒MV高清版在线观看| 又大又黄又粗又爽的免费视频| 寡妇下面好黑好毛| 乱人伦中文视频在线| 无码国产伦一区二区三区视频| 自拍偷在线精品自拍偷无码专区| 国产精品天干天干综合网 | 无码中文字幕AV久久专区| 337P粉嫩大胆噜噜噜| 国产熟人AV一二三区| 欧美人与动XXXXZ0OZ| 亚洲成在人线AV| 超清无码熟妇人妻AV在线电影| 久久精品99久久香蕉国产| 熟妇人妻中文A∨无码| 治愈系恋人 电视剧| 国产精品一国产精品| 欧美男生射精高潮视频网站| 亚洲大肥女ASS硕大| 成人无码黄动漫在线播放| 久久久久久亚洲精品无码| 天天躁日日躁很很躁2022| 18禁黄无遮挡网站免费高清 | 欧美成人精品一区二区三区| 亚洲AV优女天堂熟女| 菠萝蜜视频APP在线观看| 久久久久久国产精品免费免费| 熟女高潮喷水一区二区三区| 中文字幕无码免费久久9一区9| 国产欧美久久久久久精品一区二区 | 色综合天天综合狠狠爱| 又粗又硬又黄A级毛片| 国产麻豆成人传媒免费观看| 去部队探亲晚上叫太大声| 亚洲日本一线产区二线区| 国产AV大陆精品一区二区三区 | 久久中文字幕无码中文字幕有码 | 精品97国产免费人成视频| 少妇BBW搡BBBB搡BBBB| 最新版天堂资源中文官网| 韩国三级日本三级美三级| 日产无人区二线三线乱码| 婬乱丰满熟妇XXXXX| 国产女人18毛片水真多18精品| 欧美性猛交XXXX免费看| 亚洲色欲色欲综合网站色偷偷| 国产V综合V亚洲欧| 欧美乱妇日本无乱码特黄大片| 亚洲人成人无码www在线观看 | 久久香蕉国产线看观看怡红院妓院| 无码少妇一区二区浪潮av| 啊灬啊灬啊灬快灬高潮少妇| 久久久久夜夜夜精品国产| 午夜福利国产成人无码GIF动图| の乳頭を凸起しています| 久久亚洲AV永久无码精品| 西欧FREE性满足HD| 草莓丝瓜向日葵黄瓜榴莲IOS| 老旺的大肉蟒进进出出次视频| 亚洲AV永久无码精品成人| 绯色AV一区二区三区蜜臀| 欧美大成色WWW永久网站婷| 亚洲色偷偷综合亚洲AV78| 国产精品无码一二区免费| 人人爽人人澡人人人妻百度| 在线 | 18精品免费1区2| 黑人巨茎大战俄罗斯美女| 天美传媒MV免费观看| WWW夜片内射视频在观看视频| 久久久综合亚洲色一区二区三区| 新婚少妇下面真紧| 多毛freeoprn熟妇多毛y| 欧美夫妻免费拍拍片| 亚洲综合小说区图片区| 国产午夜激无码AV片在线观看| 色777狠狠狠综合| ASS亚洲熟妇毛茸茸PICS| 久久久无码中文字幕久|