日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

西門子ICS軟件中的漏洞遭披露,難以阻止黑客利用漏洞

pIuy_EAQapp ? 來源:YXQ ? 2019-07-16 15:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒報道,安全公司Tenable的研究人員在西門子軟件平臺STEP 7 TIA Portal中發(fā)現(xiàn)了一個新的漏洞(CVE-2019-10915),該平臺用于維護核電站等大型關鍵基礎設施的工業(yè)控制系統(tǒng)。研究人員表示,該漏洞還未在野外被利用,西門子已發(fā)布了補丁。

研究人員表示,攻擊者可利用該漏洞進行網(wǎng)絡間諜活動、映射網(wǎng)絡、破壞和泄露數(shù)據(jù),也可修改系統(tǒng)代碼和邏輯。遠程攻擊者可以通過直接向服務器發(fā)送WebSocket命令來繞過HTTP身份驗證并訪問所有管理員功能。

一旦進入網(wǎng)絡,攻擊者就可以在易受攻擊的系統(tǒng)中執(zhí)行管理操作,并將惡意代碼添加到設施內(nèi)的相鄰工業(yè)控制系統(tǒng)中。攻擊者還可以利用漏洞收集數(shù)據(jù),以便計劃其他針對性攻擊。傳統(tǒng)的保護工業(yè)控制系統(tǒng)的方法,例如氣隙式分段網(wǎng)絡或防火墻,可能無法阻止黑客利用漏洞。

研究人員稱,一般漏洞都存在于較為過時的系統(tǒng)中,但是該漏洞在西門子定期修補的現(xiàn)代軟件平臺中被發(fā)現(xiàn)。此外,十年前攻擊伊朗核設施的Stuxnet惡意軟件影響的西門子設備與該漏洞影響的設備相同,因此研究人員猜測此次發(fā)現(xiàn)的漏洞與Stuxnet有關。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 西門子
    +關注

    關注

    98

    文章

    3376

    瀏覽量

    120744
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    23151

原文標題:研究人員披露了西門子ICS軟件中的漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    行業(yè)觀察 | 微軟3月修復83個漏洞,多個高危漏洞被標記為高概率被利用

    、Azure云工作負載、數(shù)據(jù)庫管理工具等多個企業(yè)核心業(yè)務領域,需要IT團隊高度重視并有序部署。本月修復的漏洞,雖無已確認被黑客主動利用的“零日漏洞
    的頭像 發(fā)表于 03-17 17:02 ?1243次閱讀
    行業(yè)觀察 | 微軟3月修復83個<b class='flag-5'>漏洞</b>,多個高危<b class='flag-5'>漏洞</b>被標記為高概率被<b class='flag-5'>利用</b>

    英業(yè)達借助西門子軟件全面提升可制造性設計效率及生產(chǎn)質量

    西門子近日宣布,高科技電子及服務器制造知名企業(yè)英業(yè)達(Inventec Corporation)已采用西門子 Valor NPI 軟件及 Process Preparation X 解決方案,全面
    的頭像 發(fā)表于 03-09 10:16 ?614次閱讀

    行業(yè)觀察 | 微軟1月修復112個漏洞,其中1個正被黑客主動利用

    套件等多個關鍵領域,需要IT團隊高度重視并有序部署。本月修復的漏洞,已確認存在1個被主動利用的“零日漏洞”(CVE-2026-20805)。此外,微軟還將多個
    的頭像 發(fā)表于 01-22 16:58 ?1484次閱讀
    行業(yè)觀察 | 微軟1月修復112個<b class='flag-5'>漏洞</b>,其中1個正被<b class='flag-5'>黑客</b>主動<b class='flag-5'>利用</b>

    西門子收購PCB測試企業(yè)ASTER Technologies

    西門子 Xcelerator 工業(yè)軟件組合旗下的 Xpedition 和 Valor 軟件,為電子系統(tǒng)設計打造一套全面解決方案。通過此次收購,客戶將獲得從 PCB 設計工程到制造環(huán)
    的頭像 發(fā)表于 01-19 14:58 ?501次閱讀

    什么是零日漏洞?攻防賽跑的“時間戰(zhàn)”

    軟件安全領域,零日漏洞始終是最高級別的威脅之一?!傲闳铡币馕吨?b class='flag-5'>漏洞在被公開之前就已經(jīng)被攻擊者發(fā)現(xiàn)并利用。一旦曝光,攻擊者往往在數(shù)小時內(nèi)便會發(fā)動襲擊。在這場和
    的頭像 發(fā)表于 01-07 16:59 ?903次閱讀
    什么是零日<b class='flag-5'>漏洞</b>?攻防賽跑<b class='flag-5'>中</b>的“時間戰(zhàn)”

    西門子字庫文件使用手冊

    西門子字庫文件使用手冊
    發(fā)表于 12-23 09:54 ?2次下載

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環(huán)境。 因此,嵌入式軟件開發(fā)人員應該了解不同類型的安全漏洞
    發(fā)表于 12-22 12:53

    西門子推出Tessent IJTAG Pro

    西門子數(shù)字化工業(yè)軟件宣布推出 Tessent IJTAG Pro,通過將傳統(tǒng)的串行執(zhí)行的操作轉變?yōu)椴⑿胁僮?,實現(xiàn)基于 IEEE1687 標準的 IJTAG 輸入 / 輸出方式的革新,同時提供對定制化
    的頭像 發(fā)表于 11-03 09:23 ?797次閱讀

    西門子mPower軟件助力聯(lián)華電子加速EM/IR分析

    西門子數(shù)字化工業(yè)軟件宣布,半導體晶圓代工廠聯(lián)華電子 (United Microelectronics Corporation, UMC) 目前已部署西門子的 mPower 軟件,用于電
    的頭像 發(fā)表于 08-07 11:03 ?1357次閱讀

    西門子SMART200脈沖指令資料

    西門子SMART200脈沖指令
    發(fā)表于 07-29 17:29 ?0次下載

    西門子發(fā)布關于美國解除近期對中國EDA出口限制的聲明

    (EDA) 軟件及技術的管制限制現(xiàn)已不再適用 。 據(jù)此,在遵守適用出口管制法律法規(guī)的前提下,西門子已恢復對出口管制分類編號 (ECCNs) 為 3D991 和 3E991 的軟件與技術的完整訪問權限,并 已恢復對中國客戶的銷售
    的頭像 發(fā)表于 07-03 19:01 ?2782次閱讀

    新思科技(Synopsys)、西門子、楷登電子(Cadence)三大巨頭恢復對華EDA銷售

    新思科技(Synopsys)、西門子、楷登電子(Cadence)三大芯片設計軟件巨頭正式恢復對華供貨;意味著美國已正式取消對中國芯片設計軟件(EDA)出口限制。 據(jù)外媒彭博社報道,美國商務部已通知
    的頭像 發(fā)表于 07-03 16:22 ?3250次閱讀
    新思科技(Synopsys)、<b class='flag-5'>西門子</b>、楷登電子(Cadence)三大巨頭恢復對華EDA銷售

    美取消對中國芯片設計軟件出口限制 西門子已恢復中國客戶對其軟件和技術的全面訪問

    據(jù)央視新聞報道,美國已取消對中國芯片設計軟件的出口限制。 據(jù)悉,在當?shù)貢r間的7月2日德國西門子證實了該消息,德國西門子稱收到美國政府通知已取消對中國芯片設計軟件的出口限制;可以出口。目
    的頭像 發(fā)表于 07-03 11:22 ?2703次閱讀

    工業(yè)智能網(wǎng)關可以采集西門子PLC嗎

    工業(yè)智能網(wǎng)關可以采集西門子PLC的數(shù)據(jù)。物通博聯(lián)提供全面接入西門子PLC的數(shù)據(jù)采集解決方案,其工業(yè)智能網(wǎng)關支持多種網(wǎng)絡制式,可采集各種工業(yè)設備數(shù)據(jù),包括主流PLC品牌如西門子、施耐德、三菱、歐姆龍
    的頭像 發(fā)表于 05-26 09:14 ?2085次閱讀

    西門子再收購EDA公司 西門子宣布收購Excellicon公司 時序約束工具開發(fā)商

    開發(fā)、驗證及管理時序約束的軟件納入西門子EDA的產(chǎn)品組合。此次收購將幫助西門子提供實施和驗證流程領域的創(chuàng)新方法, 使系統(tǒng)級芯片 ?(SoC) 設計人員能夠優(yōu)化功耗、性能和面積 (PPA),加快設計速度,增強功能約束和結構約束的正
    的頭像 發(fā)表于 05-20 19:04 ?1860次閱讀
    <b class='flag-5'>西門子</b>再收購EDA公司  <b class='flag-5'>西門子</b>宣布收購Excellicon公司  時序約束工具開發(fā)商
    建阳市| 防城港市| 乃东县| 哈尔滨市| 墨竹工卡县| 福州市| 枣强县| 杂多县| 延寿县| 中超| 麻城市| 东至县| 贞丰县| 梅州市| 富锦市| 伊吾县| 商丘市| 苍溪县| 化德县| 新郑市| 精河县| 顺义区| 邓州市| 北川| 招远市| 谷城县| 老河口市| 营山县| 锦屏县| 呈贡县| 石嘴山市| 静宁县| 民丰县| 海口市| 邹平县| 阜平县| 遂宁市| 临城县| 罗平县| 景宁| 长春市|