《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > ICS周二補丁日:西門子和施耐德電氣搞定50多個漏洞

ICS周二補丁日:西門子和施耐德電氣搞定50多個漏洞

2021-10-19
來源:網空閑話
關鍵詞: 西門子 施耐德 漏洞

  工業巨頭西門子(Siemens)和施耐德電氣(Schneider Electric)周二發布了近12份安全警告,描述了影響其產品的總共50多個漏洞。兩家公司已經發布了補丁和緩解措施來解決這些漏洞。

  西門子

  西門子發布了5個新的警告,涉及33個漏洞。該公司通知客戶,其SINEC網絡管理系統的更新修補了15個漏洞,其中包括可被任意代碼執行利用的漏洞。雖然其中一些已經被分配了高嚴重性級別,但是利用漏洞需要身份驗證。

  Siemens ProductCERT調查所有安全問題報告,并發布安全公告,針對直接涉及Siemens產品并要求應用更新、執行升級或其他客戶操作的已驗證的安全漏洞。作為幫助操作人員管理安全風險和保護系統的持續努力的一部分,Siemens ProductCERT公開了操作人員評估安全漏洞影響所需的必要信息。

  對于SCALANCE W1750D基于控制器的直接訪問點,西門子發布了涵蓋15個漏洞的補丁和緩解措施,其中包括允許遠程、未經身份驗證的攻擊者在底層操作系統上引發DoS條件或執行任意代碼的關鍵漏洞。W1750D是一款來自Aruba的品牌設備,大部分缺陷都存在于ArubaOS操作系統中。

  該公司還向客戶通報了SIMATIC Process history中的一個關鍵身份驗證漏洞。攻擊者可以利用該漏洞插入、修改或刪除數據。

  剩下的兩個警告針對SINUMERIK控制器和RUGGEDCOM ROX設備中的高嚴重拒絕服務(DoS)漏洞。在RUGGEDCOM設備的情況下,未經身份驗證的攻擊者在某些情況下可能導致永久性DoS條件。

  施耐德電氣

  施耐德電氣發布了6條新警告,涉及20個漏洞。一份咨詢報告描述了11個Windows漏洞對該公司Conext太陽能發電廠產品的影響。微軟在2019年和2020年修補了這些安全漏洞,其中許多漏洞具有嚴重或高嚴重級別。

  另一份報告描述了兩個影響施耐德IGSS SCADA系統的嚴重漏洞,一個是高嚴重漏洞,一個是中等嚴重漏洞。該公司表示,最糟糕的情況是,“可能導致攻擊者進入運行IGSS的機器的Windows操作系統?!?/p>

  該公司還告知用戶spaceLYnk、wise For KNX和fellerLYnk產品存在嚴重的信息泄露漏洞,以及ConneXium網絡管理軟件存在嚴重的命令執行問題。

  最后一條建議描述了兩個AMNESIA的影響:Modicon TM5模塊上的33個漏洞。AMNESIA:33是去年在四個開源TCP/IP協議棧中發現的33個缺陷的名稱。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 办公室震动揉弄求求你| 国产男女猛烈无遮挡免费网站 | 日日操天天操夜夜操| 亚洲AV无码乱码麻豆精品国产 | 成人a毛片视频免费看| 久久久久人妻精品一区蜜桃| 最新亚洲春色av无码专区| 亚洲国产精品一区二区九九| 污污的软件下载| 伊人久久大香线蕉综合爱婷婷| 精品无人区一区二区三区a| 国产一区二区日韩欧美在线| 韩国无遮挡羞羞漫画| 国产成人精品高清在线观看99| 又大又硬又爽又粗又快的视频免费| 在线欧美日韩精品一区二区| sihu国产精品永久免费| 影音先锋亚洲资源| 中文字幕丰满孑伦| 无码无套少妇毛多18pxxxx| 久久无码人妻一区二区三区午夜| 最后一夜无删减版在线观看| 亚洲制服丝袜一区二区三区| 欧美成人另类人妖| 亚洲精品无码人妻无码| 热99re久久精品天堂vr| 人妻大战黑人白浆狂泄| 男女一级免费视频| 催眠美丽人妇系列| 男人边吃奶边做边爱完整| 免费人成视频在线观看不卡| 秋霞免费理论片在线观看午夜| 公的大龟慢慢挺进我的体内视频 | 男女后进式猛烈XX00动态图片| 免费看又爽又黄禁片视频1000| 精品国产一区二区三区AV性色 | 少妇熟女久久综合网色欲| 三上悠亚中文在线| 成人AAA片一区国产精品| 两根硕大一起挤进小h| 成人精品一区久久久久|