自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

EtherNet/IP協(xié)議棧爆多安全漏洞,影響工控系統(tǒng)安全

安全
4月15日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布安全警告,稱在OpENer EtherNet/IP協(xié)議棧中發(fā)現(xiàn)了多個(gè)安全漏洞,攻擊者利用這些漏洞可以發(fā)起DoS 攻擊、數(shù)據(jù)泄露、遠(yuǎn)程代碼執(zhí)行等。

4月15日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布安全警告,稱在OpENer EtherNet/IP協(xié)議棧中發(fā)現(xiàn)了多個(gè)安全漏洞,攻擊者利用這些漏洞可以發(fā)起DoS 攻擊、數(shù)據(jù)泄露、遠(yuǎn)程代碼執(zhí)行等。

CISA發(fā)布的安全漏洞預(yù)警中的漏洞是網(wǎng)絡(luò)安全公司Claroty研究人員Tal Keren 和Sharon Brizinov發(fā)現(xiàn)的。研究人員稱共發(fā)現(xiàn)了5個(gè)安全漏洞,分別是CVE-2021-27478、CVE-2020-13556、CVE-2021-27482、CVE-2021-27500、CVE-2021-27498。

CVE-2020-13556漏洞是越界寫漏洞,CVSS評(píng)分9.8分,攻擊者利用偽造的網(wǎng)絡(luò)請求可以引發(fā)遠(yuǎn)程代碼執(zhí)行。

CVE-2021-27478漏洞是數(shù)類型之間的錯(cuò)誤轉(zhuǎn)化引發(fā)的安全漏洞,CVSS評(píng)分8.2分,攻擊者利用發(fā)送到有漏洞的設(shè)備的偽造的請求可以引發(fā)DoS。

CVE-2021-27482漏洞是越界讀漏洞,CVSS評(píng)分7.5分,攻擊者利用偽造的請求可以讀取設(shè)備上的任意數(shù)據(jù)。

CVE-2021-27500漏洞CVSS評(píng)分7.5分,攻擊者通過發(fā)送給設(shè)備的偽造請求可以引發(fā)DoS攻擊。

CVE-2021-27498漏洞CVSS評(píng)分7.5分,攻擊者通過發(fā)送給設(shè)備的偽造請求可以引發(fā)DoS攻擊。

完整技術(shù)分析參見:https://claroty.com/2021/04/15/blog-research-fuzzing-and-pring/

本文翻譯自:

https://thehackernews.com/2021/04/severe-bugs-reported-in-ethernetip.html與https://claroty.com/2021/04/15/blog-research-fuzzing-and-pring/

 

責(zé)任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關(guān)推薦

2021-03-27 09:47:02

漏洞安全Cisco Jabbe

2010-06-08 14:32:08

2021-08-08 11:37:36

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-05-12 10:46:23

漏洞BINDDNS服務(wù)器

2020-10-15 10:54:31

安全漏洞微軟

2021-11-14 11:54:31

Nucleus 安全漏洞信息泄露

2010-07-13 21:23:32

軟件安全安全漏洞

2023-04-03 06:44:24

2011-08-30 16:11:03

2013-07-09 16:39:24

2010-12-13 11:19:02

2014-11-26 16:03:07

2017-04-11 21:37:26

2020-07-27 19:23:03

安全漏洞數(shù)據(jù)

2021-06-21 05:19:43

Peloton Bik安全漏洞

2014-11-04 10:23:14

2014-08-01 10:26:08

2010-07-30 16:02:56

2015-01-27 17:40:05

2014-07-30 10:29:12

Android系統(tǒng)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)