《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 富士代碼執行漏洞使工業設備面臨安全風險

富士代碼執行漏洞使工業設備面臨安全風險

2021-02-03
來源:e安在線

  聯邦調查局警告,富士電機的工業控制軟件(ICS)中存在多個高危的任意代碼執行安全漏洞。當局警告說,這些漏洞可能會對工廠以及關鍵的基礎設施進行物理攻擊。

  富士電機的Tellus Lite V-Simulator和V-Server Lite都受到了此漏洞的影響,這些漏洞的CVSS嚴重性評級均為7.8。這兩款產品可以組成一個全方位的人機界面(HMI)系統,主要用于遠程監控和實時收集生產數據,控制工業中各種關鍵基礎設備。它可以與各種制造商的可編程邏輯控制器(PLC)、溫度控制器、變頻器等接口進行交互。

  CISA解釋說:“利用這些漏洞,攻擊者在應用程序的權限下就可以執行任意代碼”。

  根據網絡安全和基礎設施安全局(CISA)本周發布的警告,這些安全漏洞需要 “很高的利用條件”。它們不能被遠程利用,因此非本地的攻擊者必須在進行攻擊活動之前獲得對用戶計算機的初始訪問權限。然而,Gurucul的首席執行官Saryu Nayyar告訴Threatpost,這個條件并不難實現。

  她說:“最可能的攻擊方式是通過一種主流常見的方法來入侵用戶的桌面,或者以其他方式獲得受漏洞影響的平臺的訪問權限,然后,惡意攻擊者會向系統中上傳一個惡意文件,文件將利用該漏洞,使攻擊者能夠入侵服務器。”

  真實的攻擊場景

  雖然工業環境中最好的生產方式是將物理設備運行在一個隔離的環境中(操作技術或OT環境),但越來越多的平臺,如Tellus Lite V-Simulator和V-Server Lite,將IT資源連接到以前隔離的環境。這一行為又使ICS面臨著潛在的物理攻擊。

  Cerberus Sentinel的總經理Christian Espinosa向Threatpost解釋說:“ICS和SCADA系統面臨的最大挑戰之一是它們不再是在隔離的網絡上運行,盡管通常‘防火墻’是關閉的,但它們基本上是連接在互聯網上的,這大大增加了黑客利用漏洞進行攻擊的風險。”

  Nayyar表示,在這種環境下,最糟糕的情況是攻擊者執行一個文件,可能會對生產線上大量的制造設備造成破壞。但是,她說:“更有可能的情況是工業生產速度變慢,生產線丟失大量寶貴的數據”。

  根據Espinosa的說法,這些漏洞可以實現其他的幾個目的。

  他解釋說:“攻擊者可以改變HMI監控系統上顯示的數據,這樣監控系統的管理人員就不會察覺到黑客對于遠程設備的攻擊,”。他用了一個比喻,這種情況就像是對于攝像頭的圖像信號發動攻擊,這樣犯罪分子就可以在安保人員不注意的情況下進行攻擊。

  他補充說:“或者,他們可以在監控顯示屏上制造一個異常信息,然后促使設備發生一個應急響應。”他指出,這類似于觸發火災警報,使監控系統的人打開噴淋裝置滅火,同時破壞設備。

  他說:“Stuxnet實際上利用了一個類似的漏洞,Stuxnet中的一個漏洞就是使HMI上的數據看起來沒有任何沒異常,這樣離心機就不會提醒操作人員現在正在以極高的速度旋轉,最終會導致離心機破裂。”

  富士電機的具體漏洞

  富士電機Tellus Lite V-Simulator和V-Server Lite中受漏洞影響的版本中存在著五種不同的安全漏洞。它們都是在應用程序處理項目文件時才會被觸發,它允許攻擊者制作一個特殊的項目文件,從而進行任意代碼執行攻擊。

  這些漏洞包括:

  多個基于堆棧的緩沖區溢出漏洞,統稱為CVE-2021-22637。

  多個越界讀取漏洞,統稱為CVE-2021-22655。

  多個越界寫入漏洞,統稱為CVE-2021-22653。

  一個未初始化指針漏洞(CVE-2021-22639)。

  并且還存在一個基于堆的緩沖區溢出漏洞(CVE-2021-22641)。

  該平臺在v4.0.10.0之前的版本中存在漏洞。CISA表示,到目前為止,還沒有公開的工具專門針對這些漏洞進行攻擊,但管理員應該盡快安裝補丁。

  Nayyar說:“這種攻擊是針對特定平臺的特定漏洞,而且現在已經研制出了補丁。這是防止攻擊的第一步,從更普遍的意義上講,及時更新系統的補丁始終是最好的安全措施。制造設備應在盡可能隔離的工業環境中來運行,減少暴露在外界的可能性;并且,控制系統需要通過安全策略、流程和技術來加強網絡安全保護措施,降低未經授權訪問的風險。”

  Kimiya,VinCSS的Tran Van Khang和一位匿名研究人員,通過與趨勢科技的零日計劃合作,向CISA報告了這些漏洞。



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲精品你懂的| 欧美在线观看一二区| 日韩视频不卡中文| 亚洲国产你懂的| 精久久久久久| 狠狠色狠狠色综合系列| 国产一区二区三区精品欧美日韩一区二区三区 | 亚洲欧美一区二区视频| 亚洲一区二区三区高清不卡| 亚洲一区二区伦理| 亚洲综合日韩在线| 亚洲欧美日韩电影| 午夜精品一区二区三区在线 | 久久黄色级2电影| 欧美一区二区性| 欧美在线观看一区二区| 久久精品一区二区三区不卡牛牛| 久久九九国产精品| 久久夜色精品国产欧美乱| 免费成人av| 欧美国产综合| 欧美日韩在线播放| 国产精品二区三区四区| 国产精品一区在线观看你懂的| 国产乱人伦精品一区二区| 国产欧美日韩免费看aⅴ视频| 国产日韩欧美中文在线播放| 国产午夜精品一区二区三区视频| 国内一区二区三区| 亚洲国产婷婷香蕉久久久久久99 | 一本大道久久a久久精二百| 在线视频亚洲一区| 午夜精品99久久免费| 亚洲国产1区| 9i看片成人免费高清| 亚洲综合导航| 久久久久久网| 欧美高清视频| 国产精品v欧美精品∨日韩| 国产女主播一区二区| 在线播放日韩专区| 日韩午夜在线观看视频| 亚洲欧美日韩国产中文在线| 亚洲福利小视频| 亚洲作爱视频| 欧美中日韩免费视频| 男女精品网站| 国产精品人人做人人爽人人添| 国产主播一区二区三区| 1769国产精品| 亚洲图片欧美日产| 亚洲电影自拍| 亚洲一区www| 久久99伊人| 欧美经典一区二区| 国产视频在线观看一区| 亚洲激情图片小说视频| 亚洲欧美日韩另类| 亚洲欧洲美洲综合色网| 亚洲免费在线电影| 免费av成人在线| 国产精品五月天| 亚洲国产精品一区二区久| 亚洲一区二区三区视频| 亚洲国产日日夜夜| 亚洲视频欧美在线| 鲁大师影院一区二区三区| 国产精品video| 亚洲第一主播视频| 午夜精品亚洲一区二区三区嫩草| 99国产欧美久久久精品| 久久久高清一区二区三区| 欧美三级电影大全| 尤妮丝一区二区裸体视频| 亚洲一区bb| 亚洲美女在线观看| 久久九九免费| 国产精品第一区| 亚洲激情综合| 久久精品二区亚洲w码| 亚洲自拍高清| 欧美交受高潮1| 国内精品国产成人| 亚洲视频在线看| 日韩视频永久免费| 久久综合网色—综合色88| 国产精品中文字幕欧美| 日韩亚洲精品在线| 亚洲乱码视频| 久久在线观看视频| 国产视频在线观看一区二区| 亚洲午夜精品网| 中国女人久久久| 欧美黄色小视频| 亚洲成色777777在线观看影院| 欧美在线影院| 久久精品国产成人| 国产免费成人av| 亚洲一区二区三区免费视频 | 国产精品视频精品| 一本久久知道综合久久| 日韩视频一区二区| 欧美成人激情视频| 尤物九九久久国产精品的特点| 小辣椒精品导航| 香蕉精品999视频一区二区| 欧美性一区二区| 日韩一级视频免费观看在线| 日韩视频精品在线观看| 你懂的一区二区| 在线电影院国产精品| 久久精品一区二区| 久久人人爽爽爽人久久久| 国产视频不卡| 欧美一级片在线播放| 久久大香伊蕉在人线观看热2| 国产精品免费区二区三区观看| 99热这里只有精品8| 亚洲视频中文| 欧美吻胸吃奶大尺度电影| 一区二区三区精品| 亚洲一区制服诱惑| 国产精品免费在线| 亚洲网站在线| 欧美一区二区三区日韩| 国产日韩欧美黄色| 欧美综合第一页| 久久中文欧美| 1769国内精品视频在线播放| 日韩视频专区| 国产精品igao视频网网址不卡日韩| 一区二区三区欧美激情| 亚洲综合视频1区| 国产欧美日韩精品丝袜高跟鞋| 欧美一区二区三区四区高清 | 亚洲激情一区二区三区| 模特精品在线| 日韩视频免费观看| 亚洲免费影视| 国产午夜精品一区理论片飘花 | 欧美日本免费一区二区三区| 日韩小视频在线观看| 午夜久久电影网| 国产日韩欧美中文| 最新国产成人av网站网址麻豆| 欧美精品v日韩精品v国产精品| 99视频一区| 久久国产天堂福利天堂| 一区在线观看| 一区二区欧美日韩| 国产欧美日韩精品丝袜高跟鞋| 久久精品视频一| 欧美日韩国产探花| 亚洲中午字幕| 久久最新视频| 99视频在线观看一区三区| 久久国产日韩| 最新亚洲电影| 欧美一区三区三区高中清蜜桃| 国产综合一区二区| 夜夜嗨av一区二区三区| 国产精品久久久久久久久久免费| 欧美一区二区三区四区夜夜大片 | 欧美性猛交视频| 欧美在线啊v| 欧美久久婷婷综合色| 亚洲综合另类| 免费欧美视频| 亚洲一区综合| 欧美激情一区二区三区| 亚洲欧美日韩精品一区二区| 欧美黄色日本| 性欧美xxxx视频在线观看| 欧美韩国日本一区| 午夜亚洲影视| 欧美日本一区二区三区| 欧美在线观看视频| 欧美深夜影院| 亚洲国产精品传媒在线观看| 欧美午夜影院| 亚洲国产专区校园欧美| 欧美体内she精视频在线观看| 久久精品男女| 国产精品高潮粉嫩av| 亚洲国产日韩欧美| 国产欧美精品| 一区二区av| 亚洲电影在线播放| 小嫩嫩精品导航| 亚洲精品女人| 免费国产一区二区| 欧美一级网站| 国产精品久久久久久久久免费| 亚洲日本成人在线观看| 国产喷白浆一区二区三区| 中文在线不卡| 亚洲国产另类久久久精品极度| 久久av一区| 亚洲影音一区| 欧美性猛交xxxx乱大交蜜桃 |