自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

TCP/IP堆棧漏洞影響數(shù)百家工控設(shè)備供應(yīng)商

安全 應(yīng)用安全 漏洞
日前,F(xiàn)orescout研究人員發(fā)現(xiàn)了14個(gè)影響專有NicheStack(又名 InterNiche)TCP/IP堆棧的新漏洞,這些堆棧用于OT設(shè)備,例如非常流行的Siemens S7 PLC。

日前,F(xiàn)orescout研究人員發(fā)現(xiàn)了14個(gè)影響專有NicheStack(又名 InterNiche)TCP/IP堆棧的新漏洞,這些堆棧用于OT設(shè)備,例如非常流行的Siemens S7 PLC。

研究人員同時(shí)指出:“主要的OT設(shè)備供應(yīng)商,如艾默生、霍尼韋爾、三菱電機(jī)、羅克韋爾自動(dòng)化和施耐德電氣,均為堆棧原始開發(fā)商InterNiche的客戶。該堆棧在OT中非常歡迎,受影響最大的垂直行業(yè)是制造業(yè)。”

[[415925]]

NicheStack中的INFRA:HALT漏洞

NicheStack TCP/IP堆棧由InterNiche Technologies于1996年開發(fā)。自問世以來,它已被各種OEM以多種形式分發(fā),并作為其他TCP/IP堆棧的基礎(chǔ)。

Forescout和JFrog Security研究人員在NicheStack中發(fā)現(xiàn)的14個(gè)漏洞被統(tǒng)稱為INFRA:HALT,允許遠(yuǎn)程代碼執(zhí)行、拒絕服務(wù)、信息泄漏、TCP欺騙和DNS緩存中毒。

“如果這些漏洞被利用,不法分子就可以控制用于控制照明、電力、安全和消防系統(tǒng)的樓宇自動(dòng)化設(shè)備,以及用于運(yùn)行裝配線、機(jī)器或機(jī)器人設(shè)備的可編程邏輯控制器 (PLC)。這可能會(huì)讓攻擊者實(shí)現(xiàn)對(duì)網(wǎng)聯(lián)網(wǎng)設(shè)備的訪問,一旦被訪問,堆棧就會(huì)成為在IT網(wǎng)絡(luò)中傳播感染性惡意軟件的易受攻擊的入口點(diǎn),進(jìn)而有可能嚴(yán)重破壞工業(yè)運(yùn)營(yíng)。”研究人員解釋說。

補(bǔ)救和緩解

花了將近一年時(shí)間,該公司為受影響的NicheStack版本(即4.3之前的所有版本)發(fā)布了補(bǔ)丁。研究人員指出,補(bǔ)丁可應(yīng)要求提供,使用堆棧的設(shè)備供應(yīng)商應(yīng)向客戶提供自己的更新。

Forescout提供了一個(gè)開源腳本,企業(yè)管理員可以使用它來檢測(cè)運(yùn)行NicheStack(和其他易受攻擊的TCP/IP堆棧)的設(shè)備。

除了實(shí)施補(bǔ)丁外,還敦促管理員使用網(wǎng)絡(luò)分段來降低易受攻擊設(shè)備的風(fēng)險(xiǎn),并監(jiān)控所有網(wǎng)絡(luò)流量中是否存在試圖利用已知漏洞或零日漏洞的惡意數(shù)據(jù)包。

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文  

 

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2021-08-05 13:29:49

供應(yīng)鏈威脅漏洞網(wǎng)絡(luò)攻擊

2021-04-06 10:39:44

亞馬遜云科技AWS Marketp

2019-02-13 10:59:51

2021-04-16 10:31:41

FBI漏洞黑客

2023-12-25 16:01:26

2014-09-09 17:33:16

TCPIP

2022-11-03 11:15:19

2021-10-27 05:55:35

SASE供應(yīng)商安全服務(wù)訪問邊緣

2021-09-05 05:59:00

BrakTooth漏洞藍(lán)牙設(shè)備

2021-02-23 12:19:18

黑客網(wǎng)絡(luò)安全漏洞

2020-12-09 16:18:02

物聯(lián)網(wǎng)安全技術(shù)

2024-08-21 08:55:08

2012-06-08 09:31:34

UC整合UC

2020-09-01 11:00:14

UltraRank惡意代碼網(wǎng)絡(luò)攻擊

2021-09-17 11:03:25

HP OMEN漏洞攻擊

2010-05-17 10:19:09

公共云服務(wù)器

2011-03-07 15:36:53

SAPIMBDB2

2015-11-26 10:38:34

OpenStack解決方案云服務(wù)商

2018-09-27 11:56:04

全閃存存儲(chǔ)陣列

2010-08-03 10:40:05

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)