PLC重大安全漏洞曝光,工控系统成黑客重要目标! (plc的安全保护有哪些)
整理分享PLC重大安全漏洞曝光,工控系统成黑客重要目标! (plc的安全保护有哪些),希望有所帮助,仅作参考,欢迎阅读内容。
内容相关其他词:plc安全防护措施,plc的安全保护有哪些,plc的安全保护有哪些,plc的安全保护有哪些,故障安全plc,plc编程漏洞,plc的安全性,plc漏洞挖掘,内容如对您有帮助,希望把内容链接给更多的朋友!
PLC重大安全漏洞曝光,工控*成黑客重要目标! 早在年,IOActive的安全研究员就发现了CoDeSys2.3.x和2.4.x版本中的漏洞,此漏洞允许对运行这些版本的PLC进行未经授权的远程管理访问。 现在,SECConsult的安全研究人员发现了CoDeSys运行时的另一个漏洞,即使在运行早期补丁的*上,也可以进行经过身份验证的远程访问。据SECConsult研究人员,攻击者可以通过发送特制的数据包来触发以下功能: ·读取或删除任意文件; ·切换当前执行的PLC程序中的功能; ·循环执行PLC程序正在执行的任何功能; ·删除当前执行的PLC程序的变量列表 ······ SECConsult表示,PLC重大安全漏洞也可以被利用来在运行期间修改PLC程序,导致设备崩溃或需进行重新启动。 WAGO已经证实,-X系列的PFCPLC和-X系列的PFCPLC不易受到攻击,现在,个已知易受攻击版本的补丁还未发布。*EC实验室提醒用户,可禁用“plclinux_rt”服务并将PLC与Internet隔离来缓解。