亚洲爆乳成AV人在线视菜奈实_欧美一进一出抽搐大尺度视频 _日本十八禁免费看污网站_国产一区二区怡红院_6080YY新视觉影院_蜜臀AV无码人妻精品_成人影院YY111111在线_成人欧美一区二区三区1314_少妇饥渴偷公乱A级无码

中國自動化學(xué)會專家咨詢工作委員會指定宣傳媒體
新聞詳情

富士代碼執(zhí)行漏洞使工業(yè)設(shè)備面臨安全風(fēng)險

http://www.debgrams.com 2021-02-01 16:49 來源:嘶吼網(wǎng) 星辰大海

聯(lián)邦調(diào)查局警告,富士電機的工業(yè)控制軟件(ICS)中存在多個高危的任意代碼執(zhí)行安全漏洞。當(dāng)局警告說,這些漏洞可能會對工廠以及關(guān)鍵的基礎(chǔ)設(shè)施進行物理攻擊。

富士電機的Tellus Lite V-Simulator和V-Server Lite都受到了此漏洞的影響,這些漏洞的CVSS嚴重性評級均為7.8。這兩款產(chǎn)品可以組成一個全方位的人機界面(HMI)系統(tǒng),主要用于遠程監(jiān)控和實時收集生產(chǎn)數(shù)據(jù),控制工業(yè)中各種關(guān)鍵基礎(chǔ)設(shè)備。它可以與各種制造商的可編程邏輯控制器(PLC)、溫度控制器、變頻器等接口進行交互。

CISA解釋說:"利用這些漏洞,攻擊者在應(yīng)用程序的權(quán)限下就可以執(zhí)行任意代碼"。

根據(jù)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)本周發(fā)布的警告,這些安全漏洞需要 "很高的利用條件"。它們不能被遠程利用,因此非本地的攻擊者必須在進行攻擊活動之前獲得對用戶計算機的初始訪問權(quán)限。然而,Gurucul的首席執(zhí)行官Saryu Nayyar告訴Threatpost,這個條件并不難實現(xiàn)。

她說:"最可能的攻擊方式是通過一種主流常見的方法來入侵用戶的桌面,或者以其他方式獲得受漏洞影響的平臺的訪問權(quán)限,然后,惡意攻擊者會向系統(tǒng)中上傳一個惡意文件,文件將利用該漏洞,使攻擊者能夠入侵服務(wù)器。"

真實的攻擊場景

雖然工業(yè)環(huán)境中最好的生產(chǎn)方式是將物理設(shè)備運行在一個隔離的環(huán)境中(操作技術(shù)或OT環(huán)境),但越來越多的平臺,如Tellus Lite V-Simulator和V-Server Lite,將IT資源連接到以前隔離的環(huán)境。這一行為又使ICS面臨著潛在的物理攻擊。

Cerberus Sentinel的總經(jīng)理Christian Espinosa向Threatpost解釋說:"ICS和SCADA系統(tǒng)面臨的最大挑戰(zhàn)之一是它們不再是在隔離的網(wǎng)絡(luò)上運行,盡管通常'防火墻'是關(guān)閉的,但它們基本上是連接在互聯(lián)網(wǎng)上的,這大大增加了黑客利用漏洞進行攻擊的風(fēng)險。"

Nayyar表示,在這種環(huán)境下,最糟糕的情況是攻擊者執(zhí)行一個文件,可能會對生產(chǎn)線上大量的制造設(shè)備造成破壞。但是,她說:"更有可能的情況是工業(yè)生產(chǎn)速度變慢,生產(chǎn)線丟失大量寶貴的數(shù)據(jù)"。

根據(jù)Espinosa的說法,這些漏洞可以實現(xiàn)其他的幾個目的。

他解釋說:"攻擊者可以改變HMI監(jiān)控系統(tǒng)上顯示的數(shù)據(jù),這樣監(jiān)控系統(tǒng)的管理人員就不會察覺到黑客對于遠程設(shè)備的攻擊,"。他用了一個比喻,這種情況就像是對于攝像頭的圖像信號發(fā)動攻擊,這樣犯罪分子就可以在安保人員不注意的情況下進行攻擊。

他補充說:"或者,他們可以在監(jiān)控顯示屏上制造一個異常信息,然后促使設(shè)備發(fā)生一個應(yīng)急響應(yīng)。"他指出,這類似于觸發(fā)火災(zāi)警報,使監(jiān)控系統(tǒng)的人打開噴淋裝置滅火,同時破壞設(shè)備。

他說:"Stuxnet實際上利用了一個類似的漏洞,Stuxnet中的一個漏洞就是使HMI上的數(shù)據(jù)看起來沒有任何沒異常,這樣離心機就不會提醒操作人員現(xiàn)在正在以極高的速度旋轉(zhuǎn),最終會導(dǎo)致離心機破裂。"

富士電機的具體漏洞

富士電機Tellus Lite V-Simulator和V-Server Lite中受漏洞影響的版本中存在著五種不同的安全漏洞。它們都是在應(yīng)用程序處理項目文件時才會被觸發(fā),它允許攻擊者制作一個特殊的項目文件,從而進行任意代碼執(zhí)行攻擊。

這些漏洞包括:

多個基于堆棧的緩沖區(qū)溢出漏洞,統(tǒng)稱為CVE-2021-22637。

多個越界讀取漏洞,統(tǒng)稱為CVE-2021-22655。

多個越界寫入漏洞,統(tǒng)稱為CVE-2021-22653。

一個未初始化指針漏洞(CVE-2021-22639)。

并且還存在一個基于堆的緩沖區(qū)溢出漏洞(CVE-2021-22641)。

該平臺在v4.0.10.0之前的版本中存在漏洞。CISA表示,到目前為止,還沒有公開的工具專門針對這些漏洞進行攻擊,但管理員應(yīng)該盡快安裝補丁。

Nayyar說:"這種攻擊是針對特定平臺的特定漏洞,而且現(xiàn)在已經(jīng)研制出了補丁。這是防止攻擊的第一步,從更普遍的意義上講,及時更新系統(tǒng)的補丁始終是最好的安全措施。制造設(shè)備應(yīng)在盡可能隔離的工業(yè)環(huán)境中來運行,減少暴露在外界的可能性;并且,控制系統(tǒng)需要通過安全策略、流程和技術(shù)來加強網(wǎng)絡(luò)安全保護措施,降低未經(jīng)授權(quán)訪問的風(fēng)險。"

Kimiya,VinCSS的Tran Van Khang和一位匿名研究人員,通過與趨勢科技的零日計劃合作,向CISA報告了這些漏洞。

本文翻譯自:https://threatpost.com/industrial-gear-fuji-code-execution-bugs/163490/

版權(quán)所有 工控網(wǎng) Copyright?2025 Gkong.com, All Rights Reserved
他揉捏她两乳不停呻吟人妻| 国产情侣一区二区| 国产精品-区区久久久狼| 国产三级精品三级在线专区1| 黑人玩弄人妻中文在线| 久久九九久精品国产综合一千收藏 | 亚洲日韩中文第一精品| 伊人久久大香线蕉AV仙人| 51精产国品一二三产区区| WWW插插插无码免费视频网站| 吃瓜爆料黑料不打烊| 国产精品99久久精品爆乳| 好黄好污美女裸体网站| 久久久久精品国产亚洲AV电影| 免费AV片在线观看无需播放器| 欧美最猛性XXXXX免费| 日日摸日日碰人妻无码老牲| 无码人妻久久一区二区三区不卡| 亚洲AV综合A国产AV中文| 亚洲中文字幕无码永久在线| 2021国产麻豆剧传媒在线| 爆乳熟妇一区二区三区霸乳| 国产YEEZY451| 韩国无码AV片在线观看| 久久亚洲AV成人无码软件| 欧美无人区码卡二卡3卡2022| 日韩精品成人一区二区三区 | 国精产品999一区二区三区有限| 精品亚洲AⅤ无码午夜在线 | 无码无套少妇毛多18P| 亚洲精品国产第一综合99久久| 又色又爽又黄18禁美女裸身无遮| HEYZO中文字幕无码| 公交车伦流澡到高潮HNP| 国色天香卡一卡二乱码| 久久天天躁狠狠躁夜夜AⅤ| 欧美丰满熟妇乱XXXXX流白浆| 日韩在线观看视频一区二区| 小受呻吟高潮GV在线观看| 亚洲一线产区二线产区区别在哪儿| 8X8Ⅹ成人免费视频在线观看| 成人午夜性A级毛片免费| 国产欧美久久久久久精品一区二区 | 国产AV无码专区影视| 黑人玩弄人妻中文在线| 美丽的小蜜桃伦理美国| 日产精品99久久久久久| 小雪尝禁果又粗又大的中国地图| 夜里18款禁用软件APP| CHINESE熟女老女人HD视频| 国产爆乳无码福利电影| 激情综合色五月丁香六月亚洲| 蜜桃久久国产一区二区| 日韩A级无码免费视频| 亚洲AⅤ天堂无码专区| 一区二区不卡AV免费观看| 宝宝湿透了还嘴硬怎么回事| 国产老妇女婬片A级毛片| 久久强奷乱码老熟女| 人妻内射一区二区在线视频| 午夜.DJ高清在线观看免费7| 一級黃色毛片免費看| 薄荷奶糖(1V2)笔趣| 国产熟妇人妻ⅩXXXX麻豆网址| 久久婷婷五月综合色奶水99啪| 人妻人人澡人人添人人爽人人玩| 小SAO货水好多真紧H无码视频| 夜夜爽妓女77777免费观看| 办公室双腿打开揉弄高潮淑芬| 国产色在线 | 日韩| 门卫老头吮她的花蒂| 色既是空在线观看| 亚洲精品国自产拍在线观看 | 中国国语毛片免费观看视频| 成人综合激情另类小说| 黑人巨大VIDEOS极度另类| 女人18片毛片免费| 玩弄丰满人妻大BBWBBW| 一二三四免费观看在线影视大全| 草草CCYY免费看片线路| 国内精品久久影院综合日日| 男人进入女人下部图| 天堂俺去俺来也WWW色官网| 亚洲午夜国产成人AV电影| 爱情岛论坛线路一官方网站| 国产一卡二卡四卡无卡免费| 妺妺窝人体色WWW网站厕所盗摄| 丝瓜草莓榴莲向日葵秋葵| 亚洲一区二区三区在线观看网站 | 性生交片免费无码看人| 中文乱码字幕高清一区二区| 公翁的粗大放进我的秘密电影 | FREE性欧美精品VIDEOS| 国产美女精品AⅤ在线| 麻豆专媒体一区二区| 熟女少妇a性色生活片毛片| 亚洲色欲AV无码成人专区| 边摸边脱吃奶边高潮视频免费| 韩国好看女性高级感美妆| 欧美XXXⅩ重口变态调教| 无码中文国产不卡视频| 中国GAY片男同志免费网站| 国产AV免费一区二区三区| 久久久久久精品免费免费4K| 肉体XXXXXⅠ8XXXX| 亚洲熟妇另类久久久久久| 成年无码动漫AV片在线观看羞羞| 果冻传媒影视在线播放| 欧美人妻体内射射| 亚洲AV成人无码www在线观看| ACG性奴成熟人妻全彩漫画| 国产群交视频一区二区三区铁牛| 男JI大巴进入女人的视频| 无码人妻熟妇av又粗又大| 中文字幕人妻被公上司喝醉在线 | 麻豆影视视频在线观看完整版 | 1000部无遮挡拍拍拍免费视频 | 亚洲成AV人最新地堂无码| VODAFONEWIFI暴力| 黑人刚破完处就三P| 人妻丰满熟妇岳av无码区HD| 亚洲成AV人无码综合在线观看| 啊灬用力灬啊灬啊灬啊灬电子书| 狠狠躁夜夜躁人人爽天天不| 人摸人人人澡人人超碰| 亚洲国产AⅤ精品一区二区30P| 办公室撕开奶罩吮奶在线观看 | 久久久久人妻一区精品性色AV| 少妇仑乱A毛片无码| 又黄又无遮挡AAAAA毛片| 国产高颜值大学生情侣酒店| 免费观看亚洲人成网站| 午夜男女爽爽影院免费视频下载| 51CG10 吃瓜 爆料| 国精产品一区一区三区糖心| 全免费A级毛片免费看无码| 亚洲欧美成人在线观看| 德国大8BW德国大8BW| 久久无码专区国产精品| 忘忧草社区在线影视| 92久久偷偷做嫩草影院免费看| 国产做床爱无遮挡免费视频| 人人妻人人爽人人澡AV| 亚洲中文字幕A∨| 国产成人无码免费看片软件| 免费无码成人AV片在线| 亚洲AV无码成人YELLOW| 草草浮力地址线路①屁屁影院| 久久久久久久精品国产免费…| 他的舌头探进蜜源毛毛虫说说| 中文日产幕无限码一区有限公司| 国产精品亚洲А∨无码播放麻豆| 欧美日韩视频一区二区| 亚洲乱妇熟女爽到高潮的片| 公又粗又大又长挺进我的| 妺妺窝人体色www聚色窝图| 亚洲AV无码成人专区片在线观看| 波多野结衣AV一区二区全免费观看 | 51CG吃瓜网热心朝阳群众| 河南妇女毛深深的沟WCD| 日韩乱码人妻无码中文字幕| 伊人久久大香线蕉无码不卡| 国产乱沈阳女人高潮乱叫老| 欧美一进一出抽搐大尺度视频| 亚洲欧美日本韩国| 国产成人午夜精品影院| 欧美另类VIDEOSSEXO潮| 亚洲精品成人A在线观看| 丰满人妻一区二区三区无码AV| 免费看老外操B视频| 亚洲第一无码精品一区| 粉嫩小泬流出白浆| 男女猛烈无遮掩视频免费软件| 亚洲加勒比少妇无码AV| 国产成年无码V片在线| 欧美肉欲XXⅩOOOHD| 亚洲爽爆东京爽爆东京爽爆av | 美女内射毛片在线看免费人动物| 亚洲AV日韩AV激情亚洲| 大桥未久亚洲无AV码在线| 免费韩国漫画网站观看| 亚洲国产精品无码久久久蜜芽 | 被公侵犯肉体中文字幕电影| 看国产一毛片在线看手机看| 亚洲AV成人无码一区二区三区在| 成熟妇女性成熟满足视频| 妺妺窝人体色777777| 亚洲乱亚洲乱妇无码| 国产精品天干天干在线综合| 人妻无码精品久久亚瑟影视| 在线中文新版最新版在线| 激情都市 校园 人妻 武侠| 熟妇的荡欲乱色欲av浪潮| AV无码人妻一区二区三区在线| 久久久精品人妻一区二区三区GV| 午夜无码大尺度福利视频| 成人无码黄动漫在线播放| 免费国产黄网站在线观看可以下载 | 久久久久亚洲AV无码专区| 亚洲AⅤ无码精品一区二区三区 |