<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    思科IOS漏洞影響Rockwell多款工業交換機

    VSole2018-05-02 21:46:57

    4月20日訊 Rockwell Automation 公司本周向其客戶發出通報稱,由于受思科 IOS 軟件漏洞的影響,其 Allen-Bradley Stratix 以及 ArmorStratix 工業交換機可能易受遠程攻擊活動入侵。 8項漏洞影響交換機安全 被廣泛應用于關鍵制造、能源以及其它領域的 Allen-Bradley Stratix 以及 ArmorStratix 交換機產品,依靠思科 IOS 軟件實現與企業網絡的安全集成。Rockwell Automation 公司確認思科 IOS 軟件當中最近發現的8項安全缺陷亦會對其產品造成影響。

              受影響的版本 根據 Rockwell 以及 ICS-CERT 發布的聲明,運行有 15.2(6)E0a 及更早版本固件的 Stratix 5400、5410、5700、8000 以及ArmorStratix 5700 交換機會受到危險以及高危安全漏洞的影響,這些漏洞可被遠程利用,無需身份驗證,攻擊者就可以發起拒絕服務(簡稱DoS)或任意代碼執行攻擊。 思科智能安裝功能當中存在的一項嚴重遠程代碼執行漏洞 CVE-2018-0171(CVSS 評分9.8分),攻擊者可遠程向 TCP 4786 端口發送惡意數據包,觸發目標設備的棧溢出漏洞造成設備拒絕服務(DoS)或遠程執行任意代碼,進而全面控制目標設備。 過去幾年當中,國家支持型黑客等組織發起的眾多攻擊活動曾先后濫用智能安裝協議。Rockwell 公司已經發布了其固件的 15.2(6)E1 版本,以解決上述交換機當中存在的各項安全漏洞。 另外,Rockwell 公司通知使用 Allen-Bradley Stratix 5900 服務路由器的客戶,在 15.6.3M1 及之前全部版本設備都可能被此次披露的四項思科 IOS 漏洞所影響。 然而,Rockwell 方面并未為這款服務路由器提供固件更新,而只是向用戶提供了幾條緩解建議,另外,該公司表示固件版本為15.2(4a)以及更早版本的 Allen-Bradley Stratix 8300 工業管理以太網交換機會受到8項思科 IOS 軟件缺陷影響,同樣也只提供了緩解措施說明。 來源:E安全

    思科羅克韋爾自動化
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    思科 Talos 團隊3月28日發博文指出,羅克韋爾 Allen-Bradley MicroLogix 1400 可編程邏輯控制器(PLC)中存在多個嚴重的漏洞,這些漏洞可用來發起 DoS 攻擊,修改設備的配置和梯形邏輯,寫入或刪除其內存模塊上的數據。 可編程邏輯控制器(PLC) 常用于控制工業中的自動化系統。它們是最先進和最簡單的控制系統之一,現在正在大規模地取代硬連線邏輯繼電器。Mi
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    美國作為世界上最早成體系推動網絡空間能力建設的國家,其網絡空間軟硬件、信息技術服務等均處于全球供應鏈頂端,網絡空間研發能力、試驗測試能力和管理能力的“起點”較高,美國網絡空間國防工業能力也相應處于世界領先位置。因此,有必要重點研究美國網絡空間國防工業發展特點,從網絡空間研發能力、試驗測試能力和管理能力等角度分析美國網絡空間國防工業基礎能力水平,并總結美國推進網絡空間國防工業基礎能力發展的主要經驗。
    一、發展動向熱訊 1、中央解密《黨委(黨組)網絡安全工作責任制實施辦法》 8月4日,《人民日報》頭版發布《中國共產黨黨內法規體系》一文。與此同時,《中國共產黨黨內法規匯編》由法律出版社公開出版發行,該書正式解密公開了《黨委(黨組)網絡安全工作責任制實施辦法》(以下簡稱“《實施辦法》”)。《實施辦法》作為《中國共產黨黨內法規體系》唯一收錄的網絡安全領域的黨內法規,它的公開發布將對厘清網絡安全責任
    7月12日,工信部發布《網絡安全產業高質量發展三年行動計劃(2021-2023年)(征求意見稿)》,并面向社會公開征求意見。意見稿顯示,三年發展行動計劃的發展目標是到2023年,網絡安全技術創新能力明顯提高,產品和服務水平不斷提升,經濟社會網絡安全需求加快釋放,產融合作精準高效,網絡安全人才隊伍日益壯大,產業基礎能力和綜合實力持續增強,產業結構布局更加優化,產業發展生態健康有序。
    根據《網絡安全法》和《關鍵信息基礎設施安全保護條例(征求意見稿)》對關鍵信息基礎設施定義和范圍的闡述,關鍵信息基礎設施(Critical Information Infrastructure,CII)是指一旦遭到破壞、喪失功能或者數據泄露,可能嚴重危害國家安全、國計民生、公共利益的信息基礎設施,包括能源、交通、水利、金融、電子政務、公共通信和信息服務等關鍵行業和領域。 隨著“新基建”、“工業互
    根據《網絡安全法》和《關鍵信息基礎設施安全保護條例(征求意見稿)》對關鍵信息基礎設施定義和范圍的闡述,關鍵信息基礎設施(Critical InformationInfrastructure,CII)是指一旦遭到破壞、喪失功能或者數據泄露,可能嚴重危害國家安全、國計民生、公共利益的信息基礎設施,包括能源、交通、水利、金融、電子政務、公共通信和信息服務等關鍵行業和領域。
    根據《網絡安全法》和《關鍵信息基礎設施安全保護條例(征求意見稿)》對關鍵信息基礎設施定義和范圍的闡述,關鍵信息基礎設施(Critical InformationInfrastructure,CII)是指一旦遭到破壞、喪失功能或者數據泄露,可能嚴重危害國家安全、國計民生、公共利益的信息基礎設施,包括能源、交通、水利、金融、電子政務、公共通信和信息服務等關鍵行業和領域。
    根據《網絡安全法》和《關鍵信息基礎設施安全保護條例(征求意見稿)》對關鍵信息基礎設施定義和范圍的闡述,關鍵信息基礎設施(Critical Information Infrastructure,CII)是指一旦遭到破壞、喪失功能或者數據泄露,可能嚴重危害國家安全、國計民生、公共利益的信息基礎設施,包括能源、交通、水利、金融、電子政務、公共通信和信息服務等關鍵行業和領域。
    根據《網絡安全法》和《關鍵信息基礎設施安全保護條例(征求意見稿)》對關鍵信息基礎設施定義和范圍的闡述,關鍵信息基礎設施(Critical Information Infrastructure,CII)是指一旦遭到破壞、喪失功能或者數據泄露,可能嚴重危害國家安全、國計民生、公共利益的信息基礎設施,包括能源、交通、水利、金融、電子政務、公共通信和信息服務等關鍵行業和領域。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类