當前位置:
首頁 > 新聞 > 不用再插 U 盤入侵它,西門子38款工業產品因 Intel 晶元嚴重漏洞又「躺槍」

不用再插 U 盤入侵它,西門子38款工業產品因 Intel 晶元嚴重漏洞又「躺槍」

雷鋒網消息:還記得「震網」事件嗎?2010年,間諜組織買通伊朗核工廠的技術人員,將含有漏洞(CVE-2010-2568 )利用工具的U盤插入了核工廠工業控制系統的電腦,被利用漏洞控制後的電腦繼續攻擊了核設施中的離心機設備,導致設備出現大量損壞,影響了伊朗核計劃的進程。

這裡的工業工程式控制制器就是西門子公司的。

這一次西門子「躺著又中槍了」。

最近,據外媒 the Register 報道,也許,你不用擔心有政府背景的黑客入侵工業控制系統了,因為英特爾晶元被曝光有一個嚴重的安全漏洞,這個「CVE-2017-5689」,允許用戶藉助空的登錄位元組利用主動管理技術軟體(AMT),通過 16992 網路埠獲取完整的網路控制權,允許IT 經理們遠程管理和修復聯網的計算機系統。

悲劇的是,這個漏洞影響了很多晶元,而西門子公司的 38 款產品系列均受其影響,包括 SIMATIC 工業 PC、SINUMERIK控制面板和SIMOTION P320PC。

這意味著,黑客可以遠程進入系統,並且使用空白密碼登陸。

以下為西門子受影響產品列表:

不用再插 U 盤入侵它,西門子38款工業產品因 Intel 晶元嚴重漏洞又「躺槍」

不用再插 U 盤入侵它,西門子38款工業產品因 Intel 晶元嚴重漏洞又「躺槍」

目前,西門子已經將補丁上傳到更新中心:https://support.industry.siemens.com/cs/document/109747626/updating-the-intel-management-engine-bios-extension-for-simatic-ipcs-and-simatic-field-pgs?dti=0&lc=en-WW。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 雷鋒網 的精彩文章:

北汽集團北美操持招聘會,欲戰略引入矽谷人才
CCF牽手滴滴出行,挖掘大數據技術、助力人才評選與培養
網易上線「有道智雲」平台,為第三方廠商提供神經網路翻譯介面
不用再插U盤入侵它,西門子因Intel晶元嚴重漏洞又「躺槍」

TAG:雷鋒網 |

您可能感興趣

庫存擠壓嚴重:蘋果最看重產品HomePod遇尷尬 賣不出
iPhone銷量頻被調低,但iPhoneX是一款不錯的產品
蘋果iPhone、iPad多款重磅產品曝光:這次因為一個前蘋果員工
新款Surface L產品信息曝光 針對iPad低端入門型
想做出一款很棒的產品?不妨試試UX writing方法
又一個產品沒了 蘋果將放棄AirPort無線路由
Supermicro數百款伺服器產品驚現固件漏洞
Android用戶再見 HomePod僅支持蘋果硬體產品
Kaby Lake-X即將退役 Intel只為其發過兩款產品
蘋果產品全線降價,iPhone X或許要爛大街了
蘋果產品再出問題!AirPods成小型炸彈,蘋果用戶信心一落千丈!
蘋果可能開始對2018 iPhone系列產品進行試生產 以避免出現瓶頸
Lamer臘梅最值得入手的五款明星產品,你用過哪一款?
ISPO戶外用品大趴!Garmin攜眾多運動產品亮相
Anker 的又一款「跨界」產品,既是藍牙音箱又是便攜投影儀:Nebula 體驗
除了GeForce 11,NVIDIA還帶來了這款秘密產品
產品供不應求!Gucci自建最大工廠正式投入使用
聯想下一款Moto Mods產品是一台VR頭盔
趕快入手?蘋果欲大調整iPhone產品線 SE、X都要停產
貴是iPhone X最大的門檻!蘋果高管稱最好的產品沒使用門檻