<strong id="0toem"><dl id="0toem"></dl></strong><b id="0toem"><menuitem id="0toem"></menuitem></b>

      <b id="0toem"><menuitem id="0toem"></menuitem></b>
    1. <code id="0toem"><abbr id="0toem"></abbr></code>
      <strong id="0toem"><dl id="0toem"></dl></strong>
      <kbd id="0toem"></kbd>
              1. <code id="0toem"></code>
                <th id="0toem"><progress id="0toem"></progress></th><strong id="0toem"><form id="0toem"></form></strong>

                <th id="0toem"></th>
              2. 131 1300 0010
                行業(yè)動(dòng)態(tài)
              3. 導(dǎo)航欄目
              4. 產(chǎn)品新聞
              5. 企業(yè)新聞
              6. 行業(yè)動(dòng)態(tài)
              7. ABB生產(chǎn)的部分PLC網(wǎng)關(guān)存在嚴(yán)重缺陷
                ABB生產(chǎn)的部分PLC網(wǎng)關(guān)存在嚴(yán)重缺陷
              8. ABB生產(chǎn)的部分PLC網(wǎng)關(guān)存在嚴(yán)重缺陷
              9.   發(fā)布日期: 2018-12-21  瀏覽次數(shù): 1,580

                Applied Risk安全專家發(fā)現(xiàn)瑞士工業(yè)技術(shù)公司ABB生產(chǎn)的某些網(wǎng)關(guān)受潛在嚴(yán)重漏洞影響,而壞消息是,由于受影響產(chǎn)品已超過使用期限,供應(yīng)商將不會(huì)發(fā)布固件更新。

                安全公司發(fā)布安全公告,公布ABB Pluto Gateway產(chǎn)品GATE-E1與GATE-E2中兩個(gè)漏洞的技術(shù)細(xì)節(jié)。

                 

                ABB網(wǎng)關(guān)解決方案允許ABB可編程邏輯控制器(PLC)與其他控制系統(tǒng)進(jìn)行通信。

                ABB發(fā)布安全公告稱,“在ABB GATEE1/E2設(shè)備中發(fā)現(xiàn)兩個(gè)漏洞。這些發(fā)現(xiàn)包括設(shè)備管理界面上無(wú)任何身份驗(yàn)證,以及存在未經(jīng)身份驗(yàn)證的持久型跨站腳本漏洞。”

                “發(fā)現(xiàn)這些問題后,ABB已停用GATE-E2,而設(shè)備E1早已超出使用期限。”

                這些設(shè)備并未在telnet/web管理界面實(shí)現(xiàn)身份驗(yàn)證,這些缺陷可被用來(lái)更改設(shè)備設(shè)置并通過不斷重置產(chǎn)品導(dǎo)致拒絕服務(wù)環(huán)境。

                根據(jù)Applied Risk分配,這些缺陷CVSS v3基本分?jǐn)?shù)為9.8。

                ABB PLC網(wǎng)關(guān)

                專家還發(fā)現(xiàn)一個(gè)持久型跨站腳本(XSS)漏洞,攻擊者可利用該漏洞通過管理HTTP與telnet接口注入惡意代碼。當(dāng)合法管理員訪問設(shè)備的web門戶時(shí),將執(zhí)行惡意操作。該缺陷嚴(yán)重程度評(píng)級(jí)為“高危”。

                ABB還為缺失的身份驗(yàn)證與XSS漏洞發(fā)布了單獨(dú)的公告。ABB將向客戶發(fā)送操作指南,指導(dǎo)用戶保護(hù)其安裝的設(shè)備。

                好消息是專家并未在公開的網(wǎng)絡(luò)上發(fā)現(xiàn)利用這些漏洞的攻擊。


              10. ·上一篇:
                ·下一篇:
              11. 其他關(guān)聯(lián)資訊
                深圳市日月辰科技有限公司
                地址:深圳市寶安區(qū)松崗鎮(zhèn)潭頭第二工業(yè)城A區(qū)27棟3樓
                電話:0755-2955 6626
                傳真:0755-2978 1585
                手機(jī):131 1300 0010
                郵箱:[email protected]

                深圳市日月辰科技有限公司 版權(quán)所有:Copyright?2010-2023 www.xydibang.com 電話:13113000010 粵ICP備2021111333號(hào)
                <strong id="0toem"><dl id="0toem"></dl></strong><b id="0toem"><menuitem id="0toem"></menuitem></b>

                    <b id="0toem"><menuitem id="0toem"></menuitem></b>
                  1. <code id="0toem"><abbr id="0toem"></abbr></code>
                    <strong id="0toem"><dl id="0toem"></dl></strong>
                    <kbd id="0toem"></kbd>
                            1. <code id="0toem"></code>
                              <th id="0toem"><progress id="0toem"></progress></th><strong id="0toem"><form id="0toem"></form></strong>

                              <th id="0toem"></th>
                            2. 在线观看免费黄色小视频 | 久久五月天天 | 三级片中文 | 很很鲁很很综合在线 | 天天天天干 |