<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    TCP/IP堆棧漏洞影響數百家工控設備供應商

    VSole2021-08-06 10:17:00

    日前,Forescout研究人員發現了14個影響專有NicheStack(又名 InterNiche)TCP/IP堆棧的新漏洞,這些堆棧用于OT設備,例如非常流行的Siemens S7 PLC。

    研究人員同時指出:“主要的OT設備供應商,如艾默生、霍尼韋爾、三菱電機、羅克韋爾自動化和施耐德電氣,均為堆棧原始開發商InterNiche的客戶。該堆棧在OT中非常歡迎,受影響最大的垂直行業是制造業。”

    NicheStack中的INFRA:HALT漏洞

    NicheStack TCP/IP堆棧由InterNiche Technologies于1996年開發。自問世以來,它已被各種OEM以多種形式分發,并作為其他TCP/IP堆棧的基礎。

    Forescout和JFrog Security研究人員在NicheStack中發現的14個漏洞被統稱為INFRA:HALT,允許遠程代碼執行、拒絕服務、信息泄漏、TCP欺騙和DNS緩存中毒。

    “如果這些漏洞被利用,不法分子就可以控制用于控制照明、電力、安全和消防系統的樓宇自動化設備,以及用于運行裝配線、機器或機器人設備的可編程邏輯控制器 (PLC)。這可能會讓攻擊者實現對網聯網設備的訪問,一旦被訪問,堆棧就會成為在IT網絡中傳播感染性惡意軟件的易受攻擊的入口點,進而有可能嚴重破壞工業運營。”研究人員解釋說。

    補救和緩解

    花了將近一年時間,該公司為受影響的NicheStack版本(即4.3之前的所有版本)發布了補丁。研究人員指出,補丁可應要求提供,使用堆棧的設備供應商應向客戶提供自己的更新。

    Forescout提供了一個開源腳本,企業管理員可以使用它來檢測運行NicheStack(和其他易受攻擊的TCP/IP堆棧)的設備。

    除了實施補丁外,還敦促管理員使用網絡分段來降低易受攻擊設備的風險,并監控所有網絡流量中是否存在試圖利用已知漏洞或零日漏洞的惡意數據包。

    tcp堆棧
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    SYN FLOOD攻擊是在TCP三次握手過程中產生的。攻擊者通過發送大量偽造的帶有SYN標志位的TCP報文,與目標主機建立了很多虛假的半開連接,在服務器返回SYN+ACK數據包后,攻擊者不對其做出響應,也就是不返回ACK數據包給服務器,這樣服務器就會一直等待直到超時。這種攻擊方式會使目標服務器連接資源耗盡、鏈路堵塞,從而達到拒絕服務的目的。
    近日,國家信息安全漏洞庫(CNNVD)收到關于Linux和FreeBSD內核多個安全漏洞(CNNVD-201906-681、CVE-2019-11477)(CNNVD-201906-682、CVE-2019-11478)(CNNVD-201906-683、CVE-2019-11479)(CNNVD-201906-703、CVE-2019-5599)情況的報送。攻擊者可以遠程利用這些漏洞,造成Lin
    接下來,我們通過wireshark來查找pcap文件中的丟包線索。結論1、1句忠告:不能通過判斷數據包是否已被接收端收到來判斷pcap中是否丟包。
    好的系統管理員區分在效率上。如果一位高效的系統管理員能在 10 分鐘內完成一件他人需要 2 個小時才能完成的任務,那么他應該受到獎勵(得到更多報酬),因為他為公司節約了時間,而時間就是金錢。以下這些技巧可以節約時間 —— 即使沒有因為高效而得到更多的報酬,但至少可以有更多的自由支配時間。
    研究人員發現了14個影響專有NicheStack(又名 InterNiche)TCP/IP堆棧的新漏洞。
    360漏洞云監測到安全研究人員最新披露了在NicheStack TCP/IP堆棧中發現的多個安全漏洞,這些漏洞統稱為INFRA:HALT。
    協調披露 過去,Treck TCP / IP庫沒有得到安全研究人員的太多關注。風險緩解 許多供應商已經確認他們的產品受到Ripple20漏洞的影響。JSOF已編制了受影響和不受影響的供應商的列表,該列表將不斷更新。研究人員將應要求提供腳本,以幫助公司在其網絡上識別Treck產品。
    從ForeScout的和JFrog安全團隊,安全研究人員今天透露14漏洞,這些漏洞影響名為流行的TCP / IP庫的NicheStack在工業設備和200個多名供應商生產的操作技術(OT)設備常用。
    實時操作系統內核NUCLEUS曝13個漏洞可導致許多醫療保健設備和OT系統受到攻擊
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类