當前位置:
首頁 > 科技 > 未修復關鍵缺陷,ABB安全PLC網關受影響

未修復關鍵缺陷,ABB安全PLC網關受影響

更多全球網路安全資訊盡在E安全官網www.easyaq.com

小編來報:Applied Risk研究人員發現工業技術公司ABB生產的部分PLC網關存在嚴重缺陷。

Applied Risk安全專家發現瑞士工業技術公司ABB生產的某些網關受潛在嚴重漏洞影響,而壞消息是,由於受影響產品已超過使用期限,供應商將不會發布固件更新。

安全公司發布安全公告,公布ABB Pluto Gateway產品GATE-E1與GATE-E2中兩個漏洞的技術細節

ABB網關解決方案允許ABB可編程邏輯控制器(PLC)與其他控制系統進行通信。

ABB發布安全公告稱,「在ABB GATEE1/E2設備中發現兩個漏洞。這些發現包括設備管理界面上無任何身份驗證,以及存在未經身份驗證的持久型跨站腳本漏洞。」

「發現這些問題後,ABB已停用GATE-E2,而設備E1早已超出使用期限。」

這些設備並未在telnet/web管理界面實現身份驗證,這些缺陷可被用來更改設備設置並通過不斷重置產品導致拒絕服務環境

根據Applied Risk分配,這些缺陷CVSS v3基本分數為9.8。

未修復關鍵缺陷,ABB安全PLC網關受影響

ABB PLC網關

專家還發現一個持久型跨站腳本(XSS)漏洞,攻擊者可利用該漏洞通過管理HTTP與telnet介面注入惡意代碼。當合法管理員訪問設備的web門戶時,將執行惡意操作。該缺陷嚴重程度評級為「高危」

ABB還為缺失的身份驗證與XSS漏洞發布了單獨的公告。ABB將向客戶發送操作指南,指導用戶保護其安裝的設備。

好消息是專家並未在公開的網路上發現利用這些漏洞的攻擊。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 E安全 的精彩文章:

黑客利用DNS劫持損壞Linux.org
必應警告,VLC媒體播放器網站很危險

TAG:E安全 |