微软发现可用于控制发电厂启停的设备存在严重漏洞
(资料图片仅供参考)
工业设备存在的一个问题是,除非某些设备出现故障,妨碍了生产或导致其他重大问题,否则很少会定期打上安全漏洞补丁。微软的网络安全团队在一种广泛使用的可编程逻辑控制器软件开发工具包中发现了多个安全漏洞,因此许多机器制造商和集成商将不得不想办法尽快部署相关补丁。
微软研究人员认为,他们在广泛使用的工业软件中发现的不是一个,而是多个高严重性安全漏洞,威胁者可能利用这些漏洞"关闭发电厂"。
微软威胁情报专家弗拉基米尔-托卡列夫(Vladimir Tokarev)在报告中详细描述了 CODESYS V3 软件开发工具包(SDK)中的 15 个漏洞,该工具包用于全球工业环境中的数百万个可编程逻辑控制器(PLC)。这些漏洞被追踪为 CVE-2022-47379 至 CVE-2022-47393,严重程度从 7.5 到 10(满分 10 分)不等。
暴露于互联网的 CODESYS 设备地图
500 多家此类设备制造商利用 CODESYS V3 SDK 对 1000 多种不同的 PLC 型号进行编程,并在从 CNC 和机器人技术到运动控制、数据中心的电力输送、医疗技术和安全系统,再到商业和住宅建筑的自动化等各种用例中开发定制的自动化应用程序。然而,微软的安全团队将工作重点主要放在针对 Wago 和施耐德电气设备的嵌入式代码上。
虽然这简化了工程师的工作,但使这一切成为可能的嵌入式代码却容易受到远程代码执行和拒绝服务攻击。虽然利用这 15 个漏洞需要攻击者进行身份验证,但这对那些想篡改工厂或能源基础设施工业运行的有动机的威胁者来说并不是什么障碍。
不起眼的 PLC 是工业和商业自动化的心脏和大脑
微软于 2022 年 9 月向 CODESYS 报告了这一发现,后者正在推出补丁来解决相关安全漏洞。系统管理员的当务之急是尽快升级到 CODESYS V3 v3.5.19.0,同时微软安全专家还建议断开 PLC、路由器和其他相关基础设施与互联网的连接,并对其进行分段,以降低攻击影响面。
此外,微软 365 Defender 团队还发布了一款开源软件工具,可以帮助工程师和管理员确定基础设施中哪些设备存在漏洞,或者是否已经被入侵。
关键词:
您可能也感兴趣:
为您推荐
中国黄金06月26日获沪股通增持164.46万股
四男子偷盗高档香烟价值近两万,绥德民警跨省将其抓获
华农珠江学院是什么性质的大学 华农珠江学院
排行
最近更新
- 微软发现可用于控制发电厂启停的设备存在严重漏洞
- 殷勇到怀柔区检查防汛救灾和灾后重建工作
- 或2026年推出 保时捷旗舰SUV渲染图曝光
- FTX创始人班克曼-弗里德将窃取的1亿美元FTX资金用于政治捐款
- 未来3年新能源投入500亿,东风集团进入转型升级关键期
- 温岭法院加强涉农纠纷源头化解
- “小驿站”释放“大温暖”:兴县环卫工人爱心驿站投入使用
- 8月14日基金净值:兴全合远两年持有混合A最新净值0.7558,跌0.09%
- 8月14日基金净值:嘉实增长混合最新净值16.9247,涨0.38%
- 相映成画
- 消息称金地集团向债权人表示已划转资金兑付美元债票息
- 脑梗老人外出后体力不支,民警推轮椅送他回家
- 医生能贪腐100套房子,这让普通人怎么理解?
- 国家防办、应急管理部会商部署重点地区防汛抗旱救灾工作
- “救星”来了?!恒大汽车迎中东土豪 ,首笔5亿美元战略投资...
- A股也可以考虑取消印花税
- 苹果iPhone电池门赔偿即将落地:给美国用户赔偿36亿 每人471元
- 县域三年行动计划出炉 打造500个县域商业领跑县
- 暑期免税购物热“点燃”海南
- 小米8英寸平板版开售:749元 支持15小时播放
- 王海军:勇做新材料研发的尖兵
- 努力寻找自动驾驶的五倍股
- 兰州市安排部署防汛抗旱和森林防火工作
- 九部门印发指导意见推动农村流通高质量发展
- 绿城上海嘉定南翔项目拟建设16栋高层住宅 房地联动价6.25万元/平米
- 河北毕氏实业集团董事局主席毕经安的商业智慧与家国情怀
- 电影暑期档票房突破170亿元 多家上市公司将受益
- 朔州市加快推进政务服务APP效能提升工作
- 伊甸园字幕宣布解散 称电影《孤注一掷》凭臆想将赌博甩给自...
- 商洛镇安县19个项目集中开工,总投资28.27亿元