天天报道:CISA发布警告:三菱电机软件漏洞将导致PLC系统被黑
时间:2023-03-30 16:13:40


(相关资料图)

美国网络安全和基础设施安全局(CISA)上周发布了一份工业控制系统(ICS)咨询报告,警告三菱电机GX Works3工程软件存在多个漏洞。如果成功利用这些漏洞可使未经授权的用户获得对MELSEC iQ-R/F/L系列CPU模块和MELSEC iQ-R系列OPC UA服务器模块的访问权,或查看和执行程序。

GX Works3是ICS环境中使用的工程工作站软件,作为从控制器上传和下载程序的机制,排除软件和硬件问题,并执行维护操作。广泛的功能也使该平台成为希望破坏此类系统以控制被管理的PLC的威胁者的诱人目标。

10个缺陷中有3个与敏感数据的明文存储有关,4个与使用硬编码的加密密钥有关,2个与使用硬编码的密码有关,1个涉及保护不足的凭证情况。

其中最关键的漏洞CVE-2022-25164和CVE-2022-29830的CVSS评分为9.1,可以被滥用,以获得对CPU模块的访问,并获得项目文件的信息,而不需要任何权限。

发现CVE-2022-29831(CVSS评分:7.5)的Nozomi Networks表示,能够访问安全PLC项目文件的攻击者可以利用硬编码密码直接访问安全CPU模块,并可能破坏工业流程。

报告指出:“工程软件是工业控制器安全链中的一个重要组成部分,如果其中出现任何漏洞,对手可能会滥用这些漏洞,最终破坏所管理的设备,从而破坏受监督的工业流程。"

CISA披露了三菱电机MELSEC iQ-R系列的拒绝服务(DoS)漏洞的细节,该漏洞源于缺乏适当的输入验证(CVE-2022-40265,CVSS评分:8.6)。

CISA指出:"成功利用这个漏洞可以使远程未认证的攻击者通过发送特制的数据包在目标产品上造成拒绝服务的情况。

在一个相关的发展中,网络安全机构进一步概述了影响霍纳自动化公司的远程紧凑型控制器(RCC)972的三个问题,其中最关键的问题(CVE-2022-2641,CVSS评分:9.8)可能导致远程代码执行或引起DoS条件。

标签:

最新
  • 天天短讯!我国工程机械竞争力快速提升

    2022年以来,工程机械行业企业未雨绸缪,抢抓排放标准切换的风口,积极推进转型升级,在高端与重大设备研制、电动化与智能化突破,以及国际

  • 【全球独家】5G+工业互联网”发展进入快车道,但仍然面临三大挑战

    作为数字浪潮下工业体系和互联网体系深度融合的产物,工业互联网是新一轮工业革命的关键支撑,“5G+工业互联网”融合发展也成为整个产业界

  • 全球速看:ABB全球最大机器人超级工厂在沪投产 自动化机器人发展现状

    【资料图】ABB集团是全球知名的高科技制造企业,也是全球的机器人生产制造巨头之一。本次新投产的机器人超级工厂投资1 5亿美元,占地6 7万

  • 【独家焦点】深度解析2023年移动机器人行业的十大预测

    2022,疫情第三年,对于移动机器人来说,算得上是一个拐点之年。这一年,融资变得不那么容易了,故事变得没那么好讲了,投资人开始关注盈利

  • 新消息丨比亚迪:考虑在美国建厂生产动力电池

    (相关资料图)今年8月美国签署了《Inflation Reduction Act》,该法案正促使全球的电动汽车主机厂在北美生产更多汽车,并在与美国有自由贸

  • 聚焦:智能网联汽车我国可能成为引领者带来前所未有的机遇

    (资料图片)智能网联汽车技术是中国汽车产业的新机遇。掌握命运的关键,就是拥有智能网联汽车全产业链核心技术。如果只有华丽的外表,缺乏内

  • 热门看点:半导体上市企业融资计划生变

    【资料图】半导体上市企业至纯科技融资计划生变。2021年8月,至纯科技宣布拟公开发行不超11亿元可转债,用于单片湿法工艺模块、核心零部件

  • 环球观热点:真正的“工业”协作机器人集结完毕!速来围观

    工业场景中,制造模式正在向小批量、多品种转变,协作机器人能够帮助企业显著降低成本,提高生产效率,并以其安全、易用等特点,帮助生产企

  • 环球快看:坚定新能源汽车发展战略定力不动摇

    【资料图】新能源车绝对是未来引领科技前沿的标志之一,因为它是集合了多种先进技术的高端制造,甚至很可能人类因为拥有数字化的,新能源组

  • 速讯:2023年需要了解的物联网安全知识

    物联网预计将在2023年增长到1 1万亿美元的市场。其将成为全球为数不多的数万亿美元市场之一,预计到2030年,物联网设备的数量将超过250亿。

  • 天天报道:CISA发布警告:三菱电机软件漏洞将导致PLC系统被黑

    (相关资料图)美国网络安全和基础设施安全局(CISA)上周发布了一份工业控制系统(ICS)咨询报告,警告三菱电机GX Works3工程软件存在多个漏洞

  • 世界观速讯丨以太网,如何开启工业无人驾驶汽车时代?

    作者:Henry Martel(资料图)“随着更多新技术应用于汽车行业,无人驾驶车辆的生态系统将相互作用,它们将自动优化路线、过程和方向,几乎

  • 环球视点!人工智能如何影响行业发展和人们生活?

    (资料图片)在新冠肺炎疫情期间,人工智能的采用率飙升。某间全球决策情报公司在2021年对5,000多家企业进行的一项全球调查结果显示,43%的企

  • 天天即时看!中国医疗领域的数字化进程不断加速

    (相关资料图)近年来,5G、大数据、云计算等技术日益成熟,新一代信息技术和生物医疗行业的深度融合,加速了我国卫生健康领域新模式、新业态

  • 当前热点-智能化和网联化相结合成为未来自动驾驶汽车产业发展的重要方

    (资料图)智能网联汽车是车联网与智能车的有机结合,即通过搭载先进传感器、控制器和执行器等装置,运用5G、人工智能等新技术,实现车与人、