亚洲爆乳成AV人在线视菜奈实_欧美一进一出抽搐大尺度视频 _日本十八禁免费看污网站_国产一区二区怡红院_6080YY新视觉影院_蜜臀AV无码人妻精品_成人影院YY111111在线_成人欧美一区二区三区1314_少妇饥渴偷公乱A级无码

中國自動化學會專家咨詢工作委員會指定宣傳媒體
新聞詳情

Forescout發布“冰瀑”報告 披露56個重大OT漏洞

http://www.debgrams.com 2022-07-18 14:44 來源:Forescout

  近日,根據Forescout發布的“冰瀑漏洞”(IceFall)工控安全報告,安全研究人員在10家OT供應商的產品中發現56個冰瀑漏洞,這些漏洞表明:工控安全在設計層面就存在根本性的重大問題。

  報告指出,受冰瀑漏洞影響的制造商包括本特利內華達(GE Bently Nevada)、艾默生電氣(Emerson)、霍尼韋爾(Honeywell)、捷太格特(JTEKT)、摩托羅拉、歐姆龍、菲尼克斯電氣(Phoenix Contract)、西門子和橫河電機(Yokogawa)。受影響產品列表如下:

  根據報告,56個冰瀑漏洞大致分為以下幾類:

  • 遠程代碼執行(RCE)。允許攻擊者在受影響的設備上執行任意代碼,但代碼可能在不同的專用處理器和處理器內的不同上下文中執行,因此RCE并不總是意味著對設備的完全控制。這通常是通過允許攻擊者提供任意代碼的不安全固件/邏輯更新功能來實現的。

  • 拒絕服務(DoS)。允許攻擊者使設備完全脫機或阻止訪問某些功能。

  • 文件/固件/配置操作。允許攻擊者更改設備的重要方面,例如存儲在其中的文件、在其上運行的固件或其特定配置。這通常是通過缺乏適當的身份驗證/授權或完整性檢查的關鍵功能來實現的,這些功能會阻止攻擊者篡改設備。

  • 憑據泄露。允許攻擊者獲取設備功能的憑據,通常是因為它們的存儲或傳輸不安全。

  • 身份驗證繞過。允許攻擊者繞過現有的身份驗證功能,并在目標設備上調用所需的功能。

  最常見的漏洞類型是憑據泄露(38%),其次是固件操作(21%)、遠程代碼執行RCE(14%)和配置操作(8%)。報告還列出了少量DoS、身份驗證繞過、文件操作和邏輯操作錯誤(下圖):

  “通過冰瀑漏洞的大規模披露,希望能對工控OT網絡安全設計漏洞進行定量描述和分析,而不是過去針對單個產品的周期性漏洞爆發或某個供應商或資產所有者偶發的‘過錯’,后者經常被忽視。”Forescout解釋道。

  Forescout透露,受冰瀑漏洞影響的產品系列中有74%通過了某種形式的安全認證,并認為如果制造商之前進行了深入的漏洞掃描,報告所揭示的大多數問題應該相對快速、輕松地被發現。

  除了冰瀑漏洞,報告還指出工控安全當下存在六大常見風險:

  不安全的設計漏洞比比皆是:報告披露的漏洞中超過三分之一(38%)允許破壞憑據,固件操作位居第二(21%)和遠程代碼執行位居第三(14%)。設計不安全問題的主要例子是與未經身份驗證的協議相關的九個漏洞,但我們還發現了許多損壞的身份驗證方案,這些方案在實施時表現出低于標準的安全控制。

  易受攻擊的產品通常經過認證:受冰瀑漏洞影響的產品系列中有74%具有某種形式的安全認證,報告的大多數問題應該在深入的漏洞發現過程中相對較快地發現。導致此問題的因素包括有限的評估范圍、不透明的安全定義以及對功能測試的關注。

  由于缺乏CVE,風險管理變得復雜:僅知道設備或協議不安全是不夠的。為了做出明智的風險管理決策,資產所有者需要知道這些組件是如何變得不安全的。不安全設計導致的問題并不總是能夠分配CVE,因此經常被忽視。

  存在設計不安全的供應鏈組件:OT供應鏈組件中的漏洞往往不會被每個受影響的制造商報告,這導致了風險管理的困難。

  并非所有不安全的設計都是平等的:報告研究了通過本機功能在1級設備上獲得RCE的三種主要途徑:邏輯下載、固件更新和內存讀/寫操作。所分析的系統都不支持邏輯簽名,并且大多數設備(52%)將其邏輯編譯為本機機器代碼。這些系統中有62%接受通過以太網下載固件,而只有51%具有此功能的身份驗證。

  攻擊性能力的開發比想象的更容易達成:對單個專有協議進行逆向工程需要1天到2人工周,而對于復雜的多協議系統則需要5到6個人工月。這意味著,針對OT的惡意軟件或網絡攻擊可以由一個規模小但技術嫻熟的團隊以合理的成本開發。

  總結:工控安全威脅態勢迅速惡化

  報告揭示了當前工控安全的多層面問題:從安全認證產品中持續存在不安全設計,到拙劣的安全防御實踐。糟糕的漏洞管理以及提供虛假安全感的安全認證正在使OT風險管理工作變得異常復雜和艱難。此外,行業的不透明性正在損害OT產品的安全性。許多不安全的設計問題并未分配CVE,因此經常被忽視并繼續使用。

  當前階段,各種證據顯示工控安全威脅態勢正在快速惡化。通過將OT連接到物聯網和IT設備,曾經因為不聯網而被忽視的漏洞現在已經成為對攻擊者非常有吸引力的目標。

  緩解措施

  1、發現和清點易受攻擊的設備

  網絡可視性解決方案可以發現網絡中易受攻擊的設備,并應用適當的控制和緩解措施。

  2、實施網絡分段控制和適當的網絡健康檢測

  降低易受攻擊設備的風險。限制外部通信路徑,并在區域中隔離或包含易受攻擊的設備,以便在無法修補或漏洞修補之前的緩解控制。

  3、監控受影響設備供應商發布的漸進式補丁程序

  為易受攻擊的資產清單制定補救計劃,從而平衡業務風險和業務連續性要求。

  4、監視所有網絡流量

  查看否有試圖利用不安全的設計功能的惡意數據流。您應該阻止異常流量,或者至少向網絡運營商發出警報。

版權所有 工控網 Copyright?2025 Gkong.com, All Rights Reserved
无码人妻久久一区二区三区蜜桃| 国产毛多水多五月激情四射| 国产成年女人毛片80S网站| 国产成人MV在线播放| 国产成人AAAAA级毛片| 国产成人无码专区| 国产精品无码DVD在线观看| 国产无人区二卡三卡四卡不见星空| 国产真实夫妇交换视频| 黄 色 网 站 在 线 免费| 好男人WWW在线观看视频| 精品国产一区二区三区国产区 | 久久精品囯产精品亚洲| 久久精品久久精品久久39| 久久天天躁夜夜躁狠狠85| 蜜臀AV性久久久久蜜臀AⅤ| 女邻居给我口爆18P| 欧美亚洲国产精品久久蜜芽直播| 日本一卡二卡四卡无卡国产| 四季AV一区二区三区免费观看 | 亚洲性色AV片在线观看网址| 一本一道AⅤ无码中文字幕| 中文字幕日韩人妻不卡一区| JIZZJIZZJIZZ日本| 成人午夜福利视频后入| 国产成人精品免费久久久久| 国产综合AV一区二区三区无码| 娇妻在客厅被朋友玩得呻吟动漫| 久久久久久久亚洲AV无码| 免费中文无码AV动作片| 让人爽到湿的小黄书软件下载| 色婷婷综合激情综在线播放| 无码人妻精品一区二区三区免费| 亚洲AV无码一区二区三区大黄瓜| 亚洲熟妇人av一区二区三区| 稚嫩的花苞被老师开了| JAVA强行VIDEOS另类| 东北少妇大叫高潮XXXⅩ| 国产精品亚洲污污网站入口| 精品国产_亚洲人成在线| 老师今晚让你爽个够| 欧美一级内射黑人内射| 色天天躁夜夜躁天干天干 | 亚洲国产精品久久久久久| 艳妇乳肉豪妇荡乳XXX| 中文在线中文在A| YW.1CNC爆乳尤物未| 国产JJIZZ女人多水| 黄桃AV无码免费一区二区三区| 麻豆传煤入口免费进入2023| 人妻在卧室被老板疯狂进入| 图片区小说区激情春色| 亚洲精品中文字幕乱码| 18一20岁GAYXXⅩ男| 丰满妇女强高潮18ⅩXXX在线| 好吊妞人成视频在线观看27DU | А√中文在线天堂| 国产精品JIZZ在线观看无码| 久久WWW免费人成一看片| 欧美人成人精品视频在线观看| 天天影视性色香欲综合网| 亚洲精品国产成人AV| 99国产亚洲精品美女久久久久| 伽罗ちゃんが腿法| 精品人妻无码区在线视频| 女人什么姿势下面最紧| 少妇被躁爽到高潮无码| 亚洲成在人线AⅤ中文字幕 | 秋霞电影院yy2933| 无码熟妇人妻AⅤ在线电影| 亚洲综合色区另类小说| 办公室狂肉校花H陈舒| 国产无人区卡一卡二扰乱码| 麻豆文化传媒精品一区观看| 色偷偷AV男人的天堂京东热| 亚洲精品无码AV天堂| AAA女人18毛片水真多| 国产后入又长又硬| 久久青草免费福利资源站| 日本爆乳丰满熟妇XXXX| 亚洲AV无码乱码精品国产| 2020国产精品香蕉在线观看| 国产AV无码专区亚洲AV麻豆| 久久AV无码精品人妻系列| 人妻人人爽人人澡人人喊 | 69无人区码一二三四区别| 国产AV人人夜夜澡人人爽| 久久精品国产亚洲AV麻豆| 人与动人物XXXX毛片在线播放| 性一交一乱一伦一色一情孩交| 制服 丝袜 亚洲 中文 综合| 干了快生了的孕妇| 久久精品亚洲精品国产色婷| 日本老熟妇VIDEO| 亚洲成AV人片无码BT种子下载 | 一区二区三区精品视频日本 | 美女露 0裸体无挡视频| 深入浅出TXL金银花讲的什么| 亚洲熟妇AV一区二区三区漫画| 八戒八戒神马影院在线电影4| 国内A级毛片免费观看| 女人两腿扒开图片大全| 午夜精品影视国产一区在线麻豆| 中国少妇初尝黑人巨高清| 国产AV成人精品播放| 久久久人人人婷婷色东京热| 色老板在线影院播放| 亚洲熟妇无码久久精品| 成人性欧美丨区二区三区| 久久99精品国产99久久6男男| 日本黄漫动漫在线观看视频| 亚洲精品无码久久久久苍井空| 锕锕锕锕锕WWW湿透了10秒| 黑人粗大与亚裔乱P视频| 欧美又粗又大XXXⅩBBBB| 亚洲AV日韩AV奶水无码| CHINESE东北嫖妓女HD| 国内精品视频一区二区三区八戒| 欧美老熟妇XOXOXOⅩO| 亚州中文字幕无码中文字幕| A∨色狠狠一区二区三区| 国产一区二区女内射| 欧美精品天堂一区二区不卡| 亚洲AV婷婷五月产AV中文| JEALOUSVUE日本人护士| 护士的小嫩嫩好紧好爽| 人妻少妇AV无码一区二区| 亚洲乱码无码永久不卡在线| 成人无码免费一区二区三区| 久久国产色欲AV38| 色婷婷亚洲精品综合影院| 伊人久久大香线蕉AV网| 国产成人无码区免费AⅤ片| 免费人成在线观看视频高潮| 小妖精抬起臀嗯啊H军人| AV无码人妻精品丰满熟妇区| 狠狠色合综情丁香五月| 日韩成人无码一区二区三区| 野兽的夜晚第四季忘不掉的前任| 国产V综合V亚洲欧美久久| 免费人成在线观看网站品善网| 性VIDEOS欧美熟妇HDX| MD豆传媒APP网址入口免费| 精品久久久久久无码免费| 撒尿BBWBBW毛| 在线天堂おっさんとわたし| 国产手机在线精品| 人妻丰满熟妇无码区免费| 亚洲性高清SUV| 国产成人亚洲综合无码8| 内谢少妇XXXXX8老少交| 亚洲AV无码专区在线| 成 人 黄 色 网 站 在线观 | 娇小的学生BBW18| 色狠狠久久AV五月综合| 正在播放重口老熟女露脸| 国产午夜福利精品久久| 日本A级视频在线播放| 野花日本中文免费完整版4| 国产精品乱码久久久久软件| 欧美XXXX做受欧美| 亚洲开心婷婷中文字幕| 国产AV鲁丝一区二区二区| 浓毛BGMBGMBGM胖老太太| 亚洲精品成人A在线观看| 国产99久60在线视频 | 传| 免费无码鲁丝片一区二区| 亚洲AV午夜成人片精品电影| 东京热人妻系列无码专区| 免费AV永久免费网址| 亚洲av无码一区二区三区dv | www.XXXXx.com日本| 久久精品国产99久久久香蕉| 无码国产激情在线观看| FREEFORNVIDEOS性| 久久久久99精品成人品| 无码国产69精品久久久久APP | 极品性荡少妇一区二区| 色一乱一伦一图一区二区精品| 51爆料网每日爆料黑料| 狠狠色噜噜狠狠狠8888在| 少妇无码太爽了不卡视频在线看| 2021国内精品久久久久精品 | 岳妇伦丰满69ⅩⅩ| 国精产品一区二区三区有限公司| 日日噜噜夜夜狠狠久久丁香五月| 18禁黄网站禁片无遮挡观看AP| 教室抽插调教老师小说| 四虎库影必出精品8848| H罩杯大胸爆乳交在线观看 | 黑巨人的又黑又大又长| 色综合色天天久久婷婷基地| AV色欲无码人妻中文字幕| 久久99精品国产麻豆| 午夜.DJ高清免费观看视频| 产高清在线精品一区二区三区 | 久久综合九色综合久99| 亚洲AV无码乱码国产精品| 国产AV高清无亚洲| 青青青伊人色综合久久|