0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ABB生產(chǎn)的部分PLC網(wǎng)關(guān)存在嚴(yán)重缺陷

pIuy_EAQapp ? 來源:cg ? 2018-12-21 11:10 ? 次閱讀

Applied Risk安全專家發(fā)現(xiàn)瑞士工業(yè)技術(shù)公司ABB生產(chǎn)的某些網(wǎng)關(guān)受潛在嚴(yán)重漏洞影響,而壞消息是,由于受影響產(chǎn)品已超過使用期限,供應(yīng)商將不會發(fā)布固件更新。

安全公司發(fā)布安全公告,公布ABB Pluto Gateway產(chǎn)品GATE-E1與GATE-E2中兩個漏洞的技術(shù)細(xì)節(jié)。

ABB網(wǎng)關(guān)解決方案允許ABB可編程邏輯控制器PLC)與其他控制系統(tǒng)進(jìn)行通信。

ABB發(fā)布安全公告稱,“在ABB GATEE1/E2設(shè)備中發(fā)現(xiàn)兩個漏洞。這些發(fā)現(xiàn)包括設(shè)備管理界面上無任何身份驗(yàn)證,以及存在未經(jīng)身份驗(yàn)證的持久型跨站腳本漏洞?!?/p>

“發(fā)現(xiàn)這些問題后,ABB已停用GATE-E2,而設(shè)備E1早已超出使用期限。”

這些設(shè)備并未在telnet/web管理界面實(shí)現(xiàn)身份驗(yàn)證,這些缺陷可被用來更改設(shè)備設(shè)置并通過不斷重置產(chǎn)品導(dǎo)致拒絕服務(wù)環(huán)境。

根據(jù)Applied Risk分配,這些缺陷CVSS v3基本分?jǐn)?shù)為9.8。

ABB PLC網(wǎng)關(guān)

專家還發(fā)現(xiàn)一個持久型跨站腳本(XSS)漏洞,攻擊者可利用該漏洞通過管理HTTP與telnet接口注入惡意代碼。當(dāng)合法管理員訪問設(shè)備的web門戶時,將執(zhí)行惡意操作。該缺陷嚴(yán)重程度評級為“高?!?。

ABB還為缺失的身份驗(yàn)證與XSS漏洞發(fā)布了單獨(dú)的公告。ABB將向客戶發(fā)送操作指南,指導(dǎo)用戶保護(hù)其安裝的設(shè)備。

好消息是專家并未在公開的網(wǎng)絡(luò)上發(fā)現(xiàn)利用這些漏洞的攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • plc
    plc
    +關(guān)注

    關(guān)注

    5001

    文章

    12946

    瀏覽量

    459237
  • ABB
    ABB
    +關(guān)注

    關(guān)注

    26

    文章

    515

    瀏覽量

    52182

原文標(biāo)題:未修復(fù)關(guān)鍵缺陷,ABB安全PLC網(wǎng)關(guān)受影響

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    如何選擇PLC智能網(wǎng)關(guān)?

    在工業(yè)自動化領(lǐng)域,PLC作為核心控制設(shè)備,其數(shù)據(jù)交互與遠(yuǎn)程管理能力日益受到重視。PLC智能網(wǎng)關(guān)作為連接PLC與中央控制系統(tǒng)、甚至云端的橋梁,其選擇對于提升
    的頭像 發(fā)表于 09-18 16:58 ?101次閱讀
    如何選擇<b class='flag-5'>PLC</b>智能<b class='flag-5'>網(wǎng)關(guān)</b>?

    plc協(xié)議解析網(wǎng)關(guān)是什么

    PLC協(xié)議解析網(wǎng)關(guān)是一種專門用于工業(yè)自動化領(lǐng)域的設(shè)備,它的主要功能是實(shí)現(xiàn)不同通信協(xié)議之間的轉(zhuǎn)換和解析,以便于不同類型的PLC、傳感器、執(zhí)行器等設(shè)備能夠互相通信和數(shù)據(jù)交換。 在工業(yè)控制系統(tǒng)中,常常
    的頭像 發(fā)表于 07-12 15:41 ?191次閱讀
    <b class='flag-5'>plc</b>協(xié)議解析<b class='flag-5'>網(wǎng)關(guān)</b>是什么

    PLC采集網(wǎng)關(guān)如何實(shí)現(xiàn)多品牌PLC數(shù)據(jù)采集

    在工業(yè)自動化領(lǐng)域,PLC是不可或缺的核心設(shè)備,它負(fù)責(zé)控制生產(chǎn)線的各個環(huán)節(jié),確保生產(chǎn)過程的順利進(jìn)行。然而,隨著工業(yè)自動化水平的不斷提高,如何有效地采集、處理和分析PLC數(shù)據(jù),成為了企業(yè)面
    的頭像 發(fā)表于 07-11 17:08 ?299次閱讀

    工業(yè)級PLC網(wǎng)關(guān)簡介

    隨著工業(yè)4.0和智能制造的興起,工業(yè)級PLC網(wǎng)關(guān)在工業(yè)自動化領(lǐng)域中的地位日益凸顯。作為連接工業(yè)設(shè)備與網(wǎng)絡(luò)的橋梁,PLC網(wǎng)關(guān)不僅實(shí)現(xiàn)了數(shù)據(jù)的實(shí)時采集與傳輸,還通過遠(yuǎn)程監(jiān)控與控制功能,極大
    的頭像 發(fā)表于 07-10 17:13 ?186次閱讀

    西門子PLCABB變頻器通訊怎么實(shí)現(xiàn)

    能力和靈活的通訊接口,結(jié)合ABB變頻器的高性能驅(qū)動和控制功能,共同構(gòu)成了工業(yè)自動化系統(tǒng)中的核心部分。本文將對西門子PLCABB變頻器通訊的實(shí)現(xiàn)進(jìn)行詳細(xì)闡述,包括通訊協(xié)議、硬件連接、軟
    的頭像 發(fā)表于 06-19 15:29 ?1592次閱讀

    ABB機(jī)器人與西門子PLC的Profinet通訊設(shè)置

    在現(xiàn)代工業(yè)自動化領(lǐng)域中,機(jī)器人與PLC之間的通訊是實(shí)現(xiàn)高效、精準(zhǔn)生產(chǎn)的重要環(huán)節(jié)。ABB機(jī)器人與西門子PLC之間的Profinet通訊設(shè)置,是實(shí)現(xiàn)兩者無縫對接的關(guān)鍵。本文將詳細(xì)介紹
    的頭像 發(fā)表于 06-17 10:59 ?2660次閱讀

    什么是工業(yè)PLC網(wǎng)關(guān)?

    隨著工業(yè)自動化技術(shù)的飛速發(fā)展,單一的PLC已經(jīng)難以滿足復(fù)雜多變的工業(yè)需求。此時,工業(yè)PLC網(wǎng)關(guān)應(yīng)運(yùn)而生,成為了連接PLC與上層系統(tǒng)、實(shí)現(xiàn)設(shè)備間互聯(lián)互通的關(guān)鍵橋梁。工業(yè)
    的頭像 發(fā)表于 05-09 15:49 ?230次閱讀

    ABB(modbus)PLC數(shù)據(jù)采集系統(tǒng)解決方案

    ABB PLC自動化設(shè)備商,物通博聯(lián)提供PLC數(shù)據(jù)采集系統(tǒng)解決方案,為企業(yè)帶來了全新的工作模式與體驗(yàn) 該系統(tǒng)通過物通博聯(lián)PLC智能網(wǎng)關(guān)接入到
    的頭像 發(fā)表于 04-03 13:37 ?407次閱讀
    <b class='flag-5'>ABB</b>(modbus)<b class='flag-5'>PLC</b>數(shù)據(jù)采集系統(tǒng)解決方案

    如何選擇合適的PLC網(wǎng)關(guān)

    一、PLC網(wǎng)關(guān)在工業(yè)自動化領(lǐng)域的重要性和作用 PLC網(wǎng)關(guān)在工業(yè)自動化領(lǐng)域的重要性和作用不言而喻。作為工業(yè)自動化系統(tǒng)的重要組成部分,
    的頭像 發(fā)表于 03-20 14:21 ?259次閱讀
    如何選擇合適的<b class='flag-5'>PLC</b><b class='flag-5'>網(wǎng)關(guān)</b>

    PLC網(wǎng)關(guān)工業(yè)自動化控制

    邏輯控制器)和其他工業(yè)設(shè)備的通信設(shè)備。它提供了一種有效的方式來實(shí)現(xiàn)不同設(shè)備之間的通信和協(xié)同工作,從而提高生產(chǎn)效率和降低錯誤率。這種技術(shù)組件通過以下方式增強(qiáng)了工業(yè)生產(chǎn)環(huán)境的智能化與靈活性: 協(xié)議轉(zhuǎn)換:藍(lán)蜂遠(yuǎn)程監(jiān)控PLC
    的頭像 發(fā)表于 03-19 15:40 ?332次閱讀
    <b class='flag-5'>PLC</b><b class='flag-5'>網(wǎng)關(guān)</b>工業(yè)自動化控制

    PLC通信網(wǎng)關(guān)的介紹

    在工業(yè)自動化日益發(fā)展的今天,PLC已成為工業(yè)控制領(lǐng)域的核心設(shè)備。工業(yè)自動化與信息化深度融合,PLC的應(yīng)用日益廣泛。PLC通信網(wǎng)關(guān),作為工業(yè)物聯(lián)網(wǎng)的重要組成
    的頭像 發(fā)表于 03-14 17:03 ?824次閱讀
    <b class='flag-5'>PLC</b>通信<b class='flag-5'>網(wǎng)關(guān)</b>的介紹

    PLC物聯(lián)網(wǎng)關(guān)是什么?

    隨著信息技術(shù)的飛速發(fā)展,物聯(lián)網(wǎng)技術(shù)正逐步滲透到各個行業(yè)領(lǐng)域,其中,工業(yè)自動化領(lǐng)域的PLC與物聯(lián)網(wǎng)的結(jié)合,為工業(yè)自動化的發(fā)展開辟了新的道路。PLC物聯(lián)網(wǎng)關(guān)作為連接PLC與物聯(lián)網(wǎng)的重要橋梁
    的頭像 發(fā)表于 03-13 15:17 ?906次閱讀
    <b class='flag-5'>PLC</b>物聯(lián)<b class='flag-5'>網(wǎng)關(guān)</b>是什么?

    PLC遠(yuǎn)程控制網(wǎng)關(guān):實(shí)現(xiàn)智能化生產(chǎn)的關(guān)鍵

    近年來,隨著工業(yè)自動化的快速發(fā)展,越來越多的企業(yè)開始采用PLC遠(yuǎn)程控制網(wǎng)關(guān)來實(shí)現(xiàn)生產(chǎn)過程的智能化管理。這種創(chuàng)新的技術(shù)不僅能夠提高生產(chǎn)效率,還可以降低成本,并且為企業(yè)帶來更多的商業(yè)機(jī)會。
    的頭像 發(fā)表于 01-16 17:39 ?600次閱讀
    <b class='flag-5'>PLC</b>遠(yuǎn)程控制<b class='flag-5'>網(wǎng)關(guān)</b>:實(shí)現(xiàn)智能化<b class='flag-5'>生產(chǎn)</b>的關(guān)鍵

    PLC控制網(wǎng)關(guān)的功能特點(diǎn)

    PLC控制網(wǎng)關(guān)的功能特點(diǎn)? PLC控制網(wǎng)關(guān)是一種連接PLC (可編程邏輯控制器) 和網(wǎng)絡(luò)的設(shè)備,用于實(shí)現(xiàn)遠(yuǎn)程監(jiān)控、遠(yuǎn)程控制和數(shù)據(jù)傳輸?shù)裙δ堋?/div>
    的頭像 發(fā)表于 12-25 15:12 ?446次閱讀

    PLC網(wǎng)關(guān)的重要性及其PLC網(wǎng)關(guān)功能的介紹

    PLC網(wǎng)關(guān)也是工業(yè)物聯(lián)網(wǎng)網(wǎng)關(guān)中的一種,實(shí)現(xiàn)PLC網(wǎng)關(guān)鏈接設(shè)置,此功能可以使用物聯(lián)工業(yè)物聯(lián)網(wǎng)網(wǎng)關(guān)
    的頭像 發(fā)表于 12-22 15:46 ?843次閱讀