0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

瑞士工业技术公司ABB的门禁通信系统中存在多个严重漏洞

pIuy_EAQapp 来源:未知 作者:李倩 2018-06-14 11:55 次阅读

6月13日讯 德国安全公司 ERNW 的研究人员发现,瑞士工业技术公司 ABB 的门禁通信系统中存在多个严重漏洞。

影响范围

易遭受攻击的产品为ABB IP 网关(同时也以 Busch-Jaeger 品牌销售),它是 ABB 门禁通信解决方案的一个组件。此类解决方案包括音频视频对讲机、指纹读取器等。

ABB 在近期发布的安全公告中表示,运行固件版本 3.39 和更早版本的 IP 网关中存在几个潜在的严重漏洞。

IP 网关的主要作用是为对讲机、本地网络和可用于远程监控和控制系统的移动应用程序提供连接。

存在远程代码注入等多个漏洞

研究人员发现的其中一个漏洞为远程代码注入漏洞,允许访问本地网络的攻击者控制目标设备。该漏洞影响本地配置 Web 服务器,攻击者可向系统发送特制的信息利用该漏洞。

一、不正确的身份验证漏洞(CVE-2017-7931)

允许攻击者绕过身份验证,访问配置文件和 Web 服务器上的页面。

二、明文存储密码漏洞(CVE-2017-7933)

攻击者成功登录后可从用户的浏览器cookie中获取管理员密码,但前提是,攻击者必须首先攻击客户端系统,以成功提取明文密码 cookie。

三、跨站请求伪造漏洞(CVE-2017-7906)

允许攻击者以合法用户的身份执行多种操作。

这些攻击可远程实现,但通常都要求用户交互,例如点击链接、访问恶意网页等。

ABB 表示,目前尚未发现这些漏洞遭利用的情况,且目前尚未公开漏洞详情。

已发布固件更新

ABB 公司已发布固件版本 3.40 修复了这些漏洞,并提供了一些解决方案缓解攻击威胁,其中最重要的建议是,希望用户确保 Web 服务器无法直接通过互联网访问。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 通信系统
    +关注

    关注

    6

    文章

    1066

    浏览量

    53050
  • ABB
    ABB
    +关注

    关注

    26

    文章

    503

    浏览量

    50913

原文标题:瑞士工业技术巨头ABB门禁通信系统曝严重漏洞

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    D-Link NAS设备存在严重漏洞,易受攻击者注入任意命令攻击

    该问题源于URL处理软件中的CGI脚本段“/cgi-bin/ nas_sharing. CGI”,其对HTTPGET请求的处理过程存在漏洞。该漏洞以CVE-2024-3273作为识别号,其方式包括以”system“参数进行的命令
    的头像 发表于 04-08 10:28 278次阅读

    ABB收购瑞士机器人初创公司Sevensense

    ABB宣布已成功收购瑞士初创公司Sevensense,这是一家专注于为自主移动机器人(AMR)提供先进的人工智能3D视觉导航技术的领先企业。Sevensense成立于2018年,作为
    的头像 发表于 01-17 14:05 426次阅读

    基于NFC技术门禁控制系统设计

    电子发烧友网站提供《基于NFC技术门禁控制系统设计.pdf》资料免费下载
    发表于 11-10 15:44 0次下载
    基于NFC<b class='flag-5'>技术</b>的<b class='flag-5'>门禁</b>控制<b class='flag-5'>系统</b>设计

    门禁系统包含哪些

    在家庭或公司版本的使用中,门禁系统是最常见的一类,并且市面上的门禁系统已经有了一套不成文的标准,大部分的接口都是通用的,组成上它由控制器进行
    的头像 发表于 11-06 15:11 1926次阅读

    语音识别技术在智能门禁系统中的应用与设计

    智能门禁系统是现代安全防范系统的重要组成部分,它能够有效地控制人员出入,并提高安全防范水平。随着人工智能技术的不断发展,语音识别技术在智能
    的头像 发表于 11-03 09:09 281次阅读

    基于RFID技术门禁系统设计

    电子发烧友网站提供《基于RFID技术门禁系统设计.pdf》资料免费下载
    发表于 10-27 11:11 3次下载
    基于RFID<b class='flag-5'>技术</b>的<b class='flag-5'>门禁</b><b class='flag-5'>系统</b>设计

    基于RFID技术门禁系统设计

    电子发烧友网站提供《基于RFID技术门禁系统设计.pdf》资料免费下载
    发表于 10-19 11:45 1次下载
    基于RFID<b class='flag-5'>技术</b>的<b class='flag-5'>门禁</b><b class='flag-5'>系统</b>设计

    智慧园区通道闸管理,启用人脸识别门禁系统更高效更安全

    针对传统的园区门卫管理存在安全漏洞多,服务水平低,频频发生园区安全事件等现状,结合园区安防管理发展需求及特点,深圳市远景达物联网技术有限公司推出了一套科学合理利用高效的智能人脸识别
    的头像 发表于 10-16 14:06 554次阅读
    智慧园区通道闸管理,启用人脸识别<b class='flag-5'>门禁</b><b class='flag-5'>系统</b>更高效更安全

    用于缓解高速缓存推测漏洞的固件接口

    操作系统和管理程序软件能够针对这些漏洞应用适当的解决方法,并发现这些固件服务的存在。 这些接口被指定为SMC呼叫约定(SMCCC)[3]和电源状态协调接口(PSCI)[4]的扩展,以确保受影响的CPU
    发表于 08-25 07:36

    abb变频器最低频率设置

    是目前市面上一种较为常见的变频器,ABB公司是一家瑞士跨国公司,成立于1883年,是一家全球领先的电力和自动化技术供应商,
    的头像 发表于 08-23 17:49 2880次阅读

    AMD Zen2全家都有严重安全漏洞

    Google信息安全研究员Tavis Ormandy披露了他独立发现的存在于AMD Zen2架构产品中的一个严重安全漏洞“Zenbleed”(Zen在流血)。
    的头像 发表于 07-26 11:51 1436次阅读
    AMD Zen2全家都有<b class='flag-5'>严重</b>安全<b class='flag-5'>漏洞</b>!

    智慧门禁系统升级,离不开人脸识别门禁终端的加持

    系统主要采用密码或刷卡模式来实现身份验证,这些方式经常存在门禁密码泄露,或门禁卡被复制的情况,安全漏洞不容小觑。伴随着人脸识别
    的头像 发表于 07-07 14:52 485次阅读
    智慧<b class='flag-5'>门禁</b><b class='flag-5'>系统</b>升级,离不开人脸识别<b class='flag-5'>门禁</b>终端的加持

    同行丨索为李义章:用工业技术软件化擘画产业数字化

    原文标题:同行丨索为李义章:用工业技术软件化擘画产业数字化 文章出处:【微信公众号:软通动力】欢迎添加关注!文章转载请注明出处。
    的头像 发表于 06-08 15:35 261次阅读
    同行丨索为李义章:用<b class='flag-5'>工业技术</b>软件化擘画产业数字化

    刷脸门禁系统来了!人脸识别门禁渐成安防主流

    随着科技的不断发展,人们对于安防问题的关注度也越来越高。针对传统门禁系统存在的一些弊端,如卡片丢失或遗忘、可复制性高、数据不可统计,以及缺乏联动其他安防设备的能力等问题,刷脸门禁
    的头像 发表于 06-02 09:34 648次阅读
    刷脸<b class='flag-5'>门禁</b><b class='flag-5'>系统</b>来了!人脸识别<b class='flag-5'>门禁</b>渐成安防主流

    人脸识别门禁系统,刷脸门禁自动开门

    人脸识别门禁系统是一种基于人脸识别技术的智能门禁系统,它可以通过对刷脸进行识别来实现门禁控制和安
    的头像 发表于 05-08 16:50 2763次阅读
    人脸识别<b class='flag-5'>门禁</b><b class='flag-5'>系统</b>,刷脸<b class='flag-5'>门禁</b>自动开门