《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > CISA針對數據分發服務供應商的設備漏洞發出警告

CISA針對數據分發服務供應商的設備漏洞發出警告

2021-11-14
來源:網空閑話
關鍵詞: 設備漏洞

  美國CISA11月12日發布安全公告,稱在Eclipse、eProsima、GurumNetworks、Object Computing, Inc. (OCI)、Real-Time Innovations (RTI)和TwinOaks Computing公司的設備中發現了13個漏洞或缺陷。受漏洞影響的設備包括CycloneDDS、FastDDS、GurumDDS、OpenDDS、Connext DDS Professional、Connext DDS Secure、Connext DDS Micro和CoreDX DDS。漏洞利用的后果包括導致拒絕服務、緩沖區溢出、遠程代碼執行或信息泄露。CISA稱目前尚未發現公開的漏洞利用,但建議管理者盡快對相關工業控制系統進行更新。

  在發現了多個開源和專有的對象管理組織(OMG)數據分發服務(DDS)實現中的漏洞后,CISA發布了一份通知,敦促管理員對各種工業控制系統進行更新。

  數據分發服務(DDS?)是中間件協議和API標準,用于來自Object ManagementGroup?(OMG?)的以數據為中心的連接。它將系統組件集成在一起,提供低延遲數據連接,極高的可靠性以及業務和關鍵任務物聯網(IoT)應用程序所需的可擴展架構。

  OMG對象管理組織是由軟硬件廠商和用戶組成的聯合體。它一直致力于為開放的系統設定標準,以使不同的軟件對象可以跨網絡和操作系統而進行互操作。OMG工作組針對各種技術和行業制定企業集成標準,并開發可為數千個垂直行業提供現實價值的技術標準。

  CISA在報告中稱,這些問題是在Eclipse、eProsima、GurumNetworks、Object Computing, Inc. (OCI)、Real-Time Innovations (RTI)和TwinOaks Computing等公司的設備中發現的。包含漏洞的設備包括CycloneDDS、FastDDS、GurumDDS、OpenDDS、Connext DDS Professional、Connext DDS Secure、Connext DDS Micro和CoreDX DDS。

  CISA解釋說:“成功利用這些漏洞可能導致拒絕服務或緩沖區溢出,這可能導致遠程代碼執行或信息泄露。”

  CISA提供了每家公司針對該問題的補丁或修補程序的鏈接,但他們指出,GurumNetworks沒有回復他們的消息。CISA表示,使用GurumNetworks工具的組織應該直接與他們聯系。

  ABS集團的工業網絡安全服務開發主管Dennis Hackney博士告訴ZDNet,許多工業控制系統的所有者并沒有意識到他們的系統充滿了開源軟件,就像OpenDDS一樣。

  “原因是多方面的,但往往源于每個控制系統的專有和定制性質。原始設備制造商和工程師開發的解決方案盡可能的實用,而不增加不必要的成本。請注意,ICS本質上是開放的,”Hackney解釋道。

  他們使用稱為OPC的連接,OPC代表過程控制的對象鏈接和嵌入(OLE),也被稱為開放過程控制規范。開放是指計算機和設備之間未經認證的通信。有越來越多的新的身份驗證模型,但這并不能覆蓋目前運行的大多數模型。令人擔憂的是,當OpenDDS等組件存在漏洞時,由于ICS設計的性質,控制訪問和確保服務質量的選項非常有限。“

  他補充說,OpenDDS漏洞是一個令人擔憂的問題,因為這些應用程序是基于訂閱模式的。他說,這些漏洞也令人擔憂,因為它們可以被遠程利用,而且攻擊復雜性很低。

  和CISA的通知一樣,Hackney建議受影響的組織安裝最新的更新,將系統與業務IT網絡隔離,利用防火墻,并通過vpn安全遠程訪問。

  其他專家,如Netenrich的主要威脅狩獵者John Bambenek解釋說,這個漏洞公告之所以引人注目,是因為它影響了眾多供應商和解決實時系統數據分發層的開源解決方案。

  通常,漏洞只影響特定的產品。Bambenek說,所有相關部門都以協調一致的方式發布了最新消息,這表明CISA正在認真履行保護關鍵基礎設施和協調許多組織之間的反應的職責。

  ”雖然CISA表示,這些漏洞還沒有發現已知的公共利用情況,但這一聲明肯定會促使那些攻擊者對攻擊這些系統感興趣,并迅速開發它們。受影響的組織應該在還有時間的時候盡快修補。“

  延伸閱讀

  DDS標準于2004年被OMG(Object Management Group)正式采用。它很快成為P/S標準技術,用于可靠地分發大量數據,并在雷達處理器、飛行和陸地無人機、戰斗管理系統、空中交通控制和管理、監控控制和期權系統、高性能遙測、監控和數據采集系統等自動化應用程序中提供低延遲。隨著廣泛的商業采用,DDS標準作為一項實時數據分發技術已被全球范圍內各種組織采用,包括美國海軍、國防部(DoD)信息技術標準注冊處(DISR)、英國國防部(MoD)、軍用車輛協會(MILVA)和管理空中交通管制和管理標準的歐洲組織。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
99视频精品在线| 亚洲一区在线免费| 一本色道久久88亚洲综合88| 在线成人激情| 国产日韩av高清| 国产精品久久中文| 国产精品sm| 国产精品久久久99| 国产精品va在线播放我和闺蜜| 欧美精品福利在线| 欧美成人影音| 欧美韩国在线| 欧美激情五月| 欧美精品亚洲| 欧美日韩国产高清| 亚洲欧美日韩国产中文在线| 亚洲精品视频一区| 久久精品国产一区二区三区| 亚洲精品一区在线| 亚洲人成在线观看| 亚洲人体1000| 日韩一级黄色大片| 一区二区精品在线观看| 99精品免费| 亚洲一区二区视频| 欧美一区二区高清在线观看| 久久av一区二区三区亚洲| 欧美在线视频播放| 亚洲成人资源| 亚洲麻豆视频| 亚洲天堂第二页| 欧美亚洲日本网站| 久久久久国产免费免费| 久久综合狠狠综合久久综青草| 母乳一区在线观看| 欧美精品aa| 国产精品久久久一区二区| 国产美女精品视频免费观看| 韩国av一区二区三区在线观看 | 国产精品久久久久久久久久久久| 国产精品伦一区| 国产综合久久久久久鬼色| 亚洲国产成人av好男人在线观看| 亚洲欧洲午夜| 亚洲小说春色综合另类电影| 久久国产视频网站| 99热这里只有成人精品国产| 亚洲网友自拍| 久久精视频免费在线久久完整在线看| 裸体丰满少妇做受久久99精品| 欧美—级在线免费片| 国产精品白丝jk黑袜喷水| 国产在线精品一区二区夜色| 亚洲国产视频一区二区| 亚洲色无码播放| 久久精品一区蜜桃臀影院| 日韩亚洲欧美精品| 小嫩嫩精品导航| 欧美成人精品1314www| 国产精品久久一区主播| 在线免费观看视频一区| 亚洲亚洲精品在线观看 | 欧美日韩综合另类| 国产亚洲精品自拍| 亚洲精品一区二区三区在线观看| 亚洲欧美制服另类日韩| 亚洲美女视频在线观看| 香蕉av福利精品导航| 欧美二区乱c少妇| 国产精品青草综合久久久久99 | 国产毛片一区二区| 亚洲精品国产精品国产自| 亚洲欧洲99久久| 一本久道综合久久精品| 久久黄色级2电影| 欧美日韩免费观看一区=区三区| 国产在线精品二区| 国产精品99久久久久久宅男| 亚洲精品日韩在线观看| 欧美亚洲午夜视频在线观看| 欧美激情一区二区三区高清视频| 国产日韩欧美a| 日韩午夜精品视频| 亚洲黄一区二区| 欧美亚洲三级| 欧美午夜不卡影院在线观看完整版免费| 激情欧美日韩一区| 午夜久久美女| 亚洲女同精品视频| 欧美日韩国产高清视频| 亚洲第一级黄色片| 久久国产高清| 欧美一区国产二区| 欧美色精品在线视频| 亚洲国产欧美久久| 亚洲电影免费观看高清完整版在线观看| 午夜欧美视频| 欧美午夜精品久久久| 亚洲精品少妇30p| 亚洲日本成人在线观看| 久久亚洲私人国产精品va| 国产欧美一区二区三区在线看蜜臀 | 欧美 日韩 国产 一区| 国产日韩欧美综合| 亚洲午夜久久久久久尤物| 99视频有精品| 欧美黄色影院| 亚洲第一精品福利| 亚洲高清免费在线| 久久久久久伊人| 国产亚洲精品久久飘花| 亚洲欧美一区二区原创| 亚洲欧美日韩在线不卡| 欧美日韩在线播放三区四区| 亚洲精品国产精品乱码不99按摩 | 一区二区精品在线观看| 欧美大片免费观看| 亚洲第一二三四五区| 亚洲人成毛片在线播放| 米奇777在线欧美播放| 一区二区三区在线看| 久久精品一区二区| 久久一区免费| 亚洲国产精品999| 亚洲欧洲综合另类| 欧美va天堂| 亚洲精品国产品国语在线app| 亚洲精品一区二区三区不| 欧美高清你懂得| 亚洲人成在线播放网站岛国| 在线视频精品一区| 国产精品分类| 亚洲综合视频网| 久久av二区| 一区二区三区自拍| 亚洲精品久久视频| 欧美日韩国产三级| 中文精品99久久国产香蕉| 亚洲中午字幕| 国产久一道中文一区| 欧美一区二区三区免费看| 久久综合色88| 亚洲精品久久久久久久久| 亚洲新中文字幕| 国产乱肥老妇国产一区二| 久久成人精品无人区| 欧美成人亚洲成人| 日韩一级视频免费观看在线| 欧美一区二区三区日韩视频| 国产有码一区二区| 亚洲精品久久久久久久久久久久久| 欧美日韩第一页| 亚洲欧美精品在线| 久久久亚洲精品一区二区三区| 在线国产日韩| 亚洲亚洲精品三区日韩精品在线视频| 国产精品视频大全| 亚洲第一二三四五区| 欧美老女人xx| 午夜精品美女久久久久av福利| 麻豆精品在线视频| 亚洲乱码久久| 久久精品电影| 亚洲精品一区二区三区蜜桃久| 亚洲欧美另类中文字幕| 黄色国产精品| 亚洲一区二区毛片| 国产亚洲免费的视频看| 亚洲美女在线观看| 国产精品视频免费观看| 亚洲人午夜精品| 国产精品婷婷午夜在线观看| 91久久精品国产91性色| 国产精品分类| 亚洲全黄一级网站| 国产精品毛片一区二区三区| 亚洲激情网站免费观看| 国产精品草草| 亚洲精品欧美精品| 国产精品一区二区久久久久| 亚洲欧洲一区二区三区在线观看| 国产精品福利网| 亚洲美洲欧洲综合国产一区| 国产精品自拍视频| 一区二区三区日韩在线观看| 国一区二区在线观看| 亚洲午夜av在线| 在线观看日韩www视频免费| 亚欧成人在线| 99视频一区| 欧美sm极限捆绑bd| 欧美一级精品大片| 欧美午夜精品久久久久久久| 亚洲精品欧洲精品| 国内精品伊人久久久久av一坑| 亚洲免费视频一区二区| 亚洲三级电影全部在线观看高清| 久久久精品国产免费观看同学| 宅男在线国产精品| 欧美激情一区二区三区在线视频|