关键的基础设施公司敦促修补施耐德电漏洞
随着麦当劳的案例在拖曳,墨水勺子上升现金
虚拟旅行,让大象偷猎者出于赞比亚国家公园
蓝牙5出局:现在会起飞吗?
格鲁吉亚表示,它追溯了一个尝试的选民黑客攻击DHS
Plone Discisses声明其CMS中的缺陷用于破解FBI
Deloitte说,金融部门的网络相关法律是一个领导者
商务应注意安全顾问的Facebook数据共享
PA咨询公布了2018年覆盆子PI比赛的获奖者
研究人员发现一种方法绕过iOS激活锁
Sandisk的新拇指驱动器可以在15秒内在15秒内转移4K电影
欧盟委员会推出了1.5亿欧元的AI资金
当中小企业贷款平台生活时,Natwest Fintech Investments Bear Fill
企业如何应对数字中断
它吸引了更多的外国投资项目到英国而不是其他部门
Supernova增长计划提供欧洲技术尺度升级的机会,以投资投资
签证和万事达卡在燃油泵的芯片卡上延长了三年的截止日期
Hackett Group预测机器人过程自动化的上升
如果你谨慎,通用汽车的自动驾驶科技会停止汽车
BlackBerry推出BlackBerry为企业IoT移动安全性安全
手机银行特洛伊木马采用勒索软件功能
Blackberry依靠汽车来逆转收入下降
Rails Web框架转储jQuery库
调查显示只有5%的慈善机构已准备好才能进行GDPR
克罗伊登委员会与rainmaker合作摇晃它
企业面临Windows 10支持截止日期,因为服务模型踢到装备
您自己的动作可能有一天为您的手机供电
专家访谈:Dave Moschella,看数字的作者
司法部CDIO汤姆读索赔CIO角色将屈服于云
Centurylink瞄准APAC市场后3级合并
A.I.工具在2016年出来的实验室
公共部门IT买家仍然忽略报告G-Cloud节省,FOI请求显示
远程管理应用程序将数百万Android用户公开到黑客攻击
Fintechs权衡他们的合作伙伴选择
新的Mirai菌株远远超出了Deutsche Telekom
英特尔比赛将自动跑车放在街道上
三个达到1000万客户里程碑
HMRC Digital Transformation Director表示,Brexit是转换的机会
Cyber​​PowerPC的Oculus Ready系统成本为499美元 - 如果您购买裂谷
优步折衷和暂停在旧金山的自动驾驶汽车测试
政府必须支持中小企业,说奥利弗·邓登
IBM建立无费用数据科学精英团队,加快AI采用
瑞典研究谈到了人工智能的好处
Salesforce以60亿美元的Mulesoft交易购买API经济
Microsoft Deems Windows 10周年纪念更新企业就绪
购买前,公司可以尝试微软的超级化表面中心
凭证盗窃是首要任务,Rapid 7报告显示
GDS将政府数据政策失去了DCMS
APAC安全酋长期望迫在眉睫的关键系统攻击
隐私立法重新引入邮件超过180天
您的位置:首页 >电子新闻 >

关键的基础设施公司敦促修补施耐德电漏洞

2021-08-02 09:44:04 [来源]:

安全研究人员在施耐德电气系统中发现了一种脆弱性,可以给攻击者免费统治它和运营技术(OT)系统。

根据网络曝光公司扶贫的研究人员,远程代码执行漏洞影响了在制造,石油和天然气,水,自动化和风力和太阳能电力设施中使用的两种施耐德电气应用。

研究人员警告说,如果被剥削,该漏洞可以提出网络罪犯对潜在制度的完全控制。攻击者还可以使用受损系统通过网络横向移动,使其他系统攻击到攻击,包括人机界面(HMI)客户端。

研究人员表示,在最坏的情况下,攻击者可以使用脆弱的脆弱性破坏甚至跛行植物业务,促请所有使用Schneider电气的Indusoft Web Studio和InTouch Machine Edition软件的组织,以确保他们的系统更新。

Indusoft Web Studio是一种用于开发HMIS,监控和数据采集(SCADA)系统和嵌入式仪器解决方案的自动化工具,可以使用Internet或公司内联网连接OT。

Intouch Machine Edition是可扩展的HMI客户端。该软件通常跨越多个重工业,包括制造,石油和天然气和汽车。

研究人员警告说:“”没有凭据的远程攻击者可以使用此漏洞在易受攻击的系统上执行任意代码,可能导致Indusoft Web Studio或Intouch Machine Edition服务器计算机的全面妥协。

随着工业环境中越来越多的分布式和远程监测,OT和它正在融合,研究人员表示,随着OT变得越来越联系,这些安全关键系统越来越容易受到网络攻击的影响。

这次发现的新闻是英国国家网络安全中心(NCSC)的几周后,美国国土安全部门和联邦调查局发布了关于俄罗斯国家赞助的攻击对抗关键基础设施的联合警告。

由于联合警告强调,OT系统已成为全球网络罪犯的高价值目标,这对人类安全具有重大挑战以及持续的生产力,正常运行时间和效率。

与此同时,研究人员援助网络安全措施的部署滞后在关键基础设施的数字化背后,导致在任何给定时间准确地理解并表示网络安全风险,创造了“大规模”网络曝光间隙。

“数字转型已经进入关键基础设施,将一次隔离系统连接到外部世界,”Tenableit的首席产品官员戴夫科尔说。

“这种施耐德电气脆弱性尤其涉及潜在的访问,它授予网络罪犯希望对特派团关键的系统造成严重损害,这对我们的社区非常有力。

“特定研究专注于评估,分析和减少现代计算环境中的行业整体网络暴露 - 它是云,IT,IOT [物联网]或OT。解决这个不断增长的问题需要我们作为一个行业聚集在一起,我们赞扬施耐德电气迅速,他们发布了一个补丁来修复这一关键问题。“

与施耐德电气合作的统一研究促使漏洞。Schneider Electric释放了两个受影响的系统的贴片。研究人员表示,鉴于受影响软件在受影响软件中受影响软件的普遍普遍存在和市场份额,所以需要受影响用户的紧急关注和反应。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。