偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

使用西門子工控系統(tǒng)的注意了,已經(jīng)暴露了15個安全漏洞

安全
工業(yè)安全公司 Claroty在一份新報告中表示:“這些漏洞如果被利用,會給網(wǎng)絡上的西門子設備帶來許多風險,包括拒絕服務攻擊、憑據(jù)泄漏和在某些情況下遠程執(zhí)行代碼?!?/div>

使用西門子工控系統(tǒng)的注意了,已經(jīng)暴露了15個安全漏洞

網(wǎng)絡安全研究人員披露了西門子 SINEC 網(wǎng)絡管理系統(tǒng) (NMS) 中 15 個安全漏洞的詳細信息,其中一些可能被攻擊者混合使用,以在受影響的系統(tǒng)上實現(xiàn)遠程代碼執(zhí)行。

工業(yè)安全公司 Claroty在一份新報告中表示:“這些漏洞如果被利用,會給網(wǎng)絡上的西門子設備帶來許多風險,包括拒絕服務攻擊、憑據(jù)泄漏和在某些情況下遠程執(zhí)行代碼?!?/p>

值得慶幸的是,2021年10月12日,西門子在 V1.0 SP2 版本更新中解決了上述所有的安全漏洞(從 CVE-2021-33722 到 CVE-2021-33736)。西門子在一份報告中寫到,最嚴重的漏洞可能允許經(jīng)過身份驗證的遠程攻擊者,在某些條件下以系統(tǒng)特權在系統(tǒng)上執(zhí)行任意代碼。

威脅最大的漏洞編號是CVE-2021-33723(CVSS 評分:8.8),它允許攻擊者將權限升級至管理員賬號,病號可以與路徑遍歷漏洞 CVE-2021-33722(CVSS 評分:7.2)想結合,最終實現(xiàn)遠程任意代碼執(zhí)行。

此外,還有一個需要注意的是 SQL 注入漏洞,漏洞編號(CVE-2021-33729,CVSS 分數(shù):8.8),通過該漏洞,經(jīng)過身份驗證的攻擊者可以在本地數(shù)據(jù)庫中執(zhí)行任意命令。

Claroty 的 Noam Moshe認為,SINEC在網(wǎng)絡拓撲中處于至關重要的中心位置,因為它需要訪問憑據(jù)、加密密鑰和其他授予它的管理員訪問權限,以便管理網(wǎng)絡中的設備。

從攻擊者的角度來看,這種攻擊是利用合法憑證和網(wǎng)絡工具進行惡意活訪問、活動和控制,而SINEC將攻擊者置于以下主要位置:偵察、橫向移動和特權升級。

參考來源:https://thehackernews.com/2022/06/over-dozen-flaws-found-in-siemens.html

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2014-04-02 09:57:46

2013-12-19 10:34:42

西門子制造ERP

2021-11-11 08:38:09

漏洞醫(yī)療設備網(wǎng)絡攻擊

2012-07-26 09:48:34

2011-06-13 10:29:06

2023-11-02 16:29:48

AI助手Copilot

2011-09-22 09:56:23

西門子卡巴斯基安全保護

2011-06-07 18:42:52

2011-06-10 10:30:34

2025-05-08 04:00:00

勒索軟件云安全云計算

2013-03-22 15:38:26

諾基亞西門子移動寬帶基礎網(wǎng)絡設施

2020-07-15 12:45:34

AWS西門子智能家居

2021-04-19 11:16:25

漏洞工控安全攻擊

2022-08-15 10:10:27

數(shù)字孿生工業(yè)元宇宙

2023-11-03 11:22:42

數(shù)字化轉型CEO

2023-04-18 19:09:52

2013-05-24 09:38:59

諾基亞西門子通信

2022-11-16 17:10:29

紅帽KubernetesOpenShift

2022-04-06 21:32:07

安全漏洞網(wǎng)絡安全IT

2009-02-10 17:27:28

面試西門子外企
點贊
收藏

51CTO技術棧公眾號