<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    ICS周二補丁日:西門子和施耐德電氣搞定50多個漏洞

    VSole2021-10-12 20:40:38

    工業巨頭西門子(Siemens)和施耐德電氣(Schneider Electric)周二發布了近12份安全警告,描述了影響其產品的總共50多個漏洞。兩家公司已經發布了補丁和緩解措施來解決這些漏洞。

    西門子

    西門子發布了5個新的警告,涉及33個漏洞。該公司通知客戶,其SINEC網絡管理系統的更新修補了15個漏洞,其中包括可被任意代碼執行利用的漏洞。雖然其中一些已經被分配了高嚴重性級別,但是利用漏洞需要身份驗證。

    Siemens ProductCERT調查所有安全問題報告,并發布安全公告,針對直接涉及Siemens產品并要求應用更新、執行升級或其他客戶操作的已驗證的安全漏洞。作為幫助操作人員管理安全風險和保護系統的持續努力的一部分,Siemens ProductCERT公開了操作人員評估安全漏洞影響所需的必要信息

    對于SCALANCE W1750D基于控制器的直接訪問點,西門子發布了涵蓋15個漏洞的補丁和緩解措施,其中包括允許遠程、未經身份驗證的攻擊者在底層操作系統上引發DoS條件或執行任意代碼的關鍵漏洞。W1750D是一款來自Aruba的品牌設備,大部分缺陷都存在于ArubaOS操作系統中。

    該公司還向客戶通報了SIMATIC Process history中的一個關鍵身份驗證漏洞。攻擊者可以利用該漏洞插入、修改或刪除數據。

    剩下的兩個警告針對SINUMERIK控制器和RUGGEDCOM ROX設備中的高嚴重拒絕服務(DoS)漏洞。在RUGGEDCOM設備的情況下,未經身份驗證的攻擊者在某些情況下可能導致永久性DoS條件。

    施耐德電氣

    施耐德電氣發布了6條新警告,涉及20個漏洞。一份咨詢報告描述了11個Windows漏洞對該公司Conext太陽能發電廠產品的影響。微軟在2019年和2020年修補了這些安全漏洞,其中許多漏洞具有嚴重或高嚴重級別。

    另一份報告描述了兩個影響施耐德IGSS SCADA系統的嚴重漏洞,一個是高嚴重漏洞,一個是中等嚴重漏洞。該公司表示,最糟糕的情況是,“可能導致攻擊者進入運行IGSS的機器的Windows操作系統。”

    該公司還告知用戶spaceLYnk、wise For KNX和fellerLYnk產品存在嚴重的信息泄露漏洞,以及ConneXium網絡管理軟件存在嚴重的命令執行問題。

    最后一條建議描述了兩個AMNESIA的影響:Modicon TM5模塊上的33個漏洞。AMNESIA:33是去年在四個開源TCP/IP協議棧中發現的33個缺陷的名稱。

    施耐德電氣西門子
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    兩家大型能源公司已成為MOVEit漏洞的受害者,這是一場持續不斷的黑客活動的最新目標,該活動已襲擊了越來越多的目標。全球受害者已達129個。
    俄羅斯國內推出開源RTK-Phoenix存儲庫
    今年上半年,ICS產品(工業控制系統)中發現了600個漏洞,影響到76家供應商。根據Claroty的ICS風險和漏洞報告,同期的漏洞數量增加了41%。隨著設備與互聯網連接的需求增加,被網絡犯罪分子攻擊的風險也在增加。
    工業巨頭西門子(Siemens)和施耐德電氣(Schneider Electric)周二發布了近12份安全警告,描述了影響其產品的總共50多個漏洞。兩家公司已經發布了補丁和緩解措施來解決這些漏洞。
    近日,西門子能源稱其遭遇了一次Clop勒索軟件攻擊,該軟件利用MOVEit Transfer平臺的一個零日漏洞竊取了公司數據。2023年5月30日,施耐德電氣發現了MOVEit傳輸軟件的漏洞并迅速部署了可用的緩解措施,以確保數據和基礎設施的安全,后續也在持續密切監測這一情況。2023年6月26日,施耐德電氣稱其是與MOVEit漏洞有關的網絡攻擊的受害者。
    近日,西門子能源公司確認在最近的Clop勒索軟件數據盜竊攻擊中發生數據泄漏,攻擊者利用了MOVEit Transfer平臺中的零日漏洞。該公司還為石油和天然氣行業提供全面的網絡安全咨詢服務,包括事件響應計劃、漏洞評估和補丁管理。本周三,Clop在其數據泄露網站上列出了西門子能源公司的信息,表明該公司的數據被泄露。
     雖然我們基本上已經接受了網絡安全正在成為一場永無休止的戰爭的事實,但經常會出現一些特別令人討厭的攻擊,讓我們感到震驚。最近的一種此類攻擊是針對廣泛使用的文件傳輸軟件 MOVEit 的勒索軟件攻擊。這次勒索軟件攻擊被認為是今年最大的網絡攻擊之一,已經影響了英國航空公司、BBC、普華永道、安永、西門子施耐德電氣等數十家主要組織。勒索勒索軟件組織 Clop 聲稱對此次攻擊負責,該攻擊利用了
    圍繞活動主題,今年特別設置了2021年佛山市工業互聯網安全職工技能競賽(以下簡稱“職工技能競賽”),作為此次大賽協辦單位,啟明星辰攜數字物聯工業安全方案亮相現場,探討工業互聯網發展挑戰與應對之道,并充分發揮自身技術優勢,全力支撐賽事平穩開展,以優異的表現榮獲“優秀應用場景獎”。
    工業網絡安全公司Claroty報告稱,2021年上半年披露了600多個影響工業控制系統(ICS)產品的漏洞。
    近日,工信部發布了《2018年第一季度網絡安全威脅態勢分析與工作綜述》,報告顯示連接互聯網的工控系統及設備的漏洞數量增長明顯。據統計,第一季度我國境內在互聯網上可辨識的工控系統及設備數量共計2772個,與上一個季度數量基本持平,但新增工控安全漏洞112個,相比上一個季度增長約50%,涉及125個工業相關產品,包括西門子施耐德電氣等在中國廣泛應用的工控系統產品。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类