0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

德国油罐监控设备存在严重漏洞 黑客易访问基于web的配置界面

pIuy_EAQapp 来源:YXQ 2019-06-14 14:42 次阅读

一家德国的油罐测量系统制造商的部分产品存在严重漏洞,黑客易访问基于web的配置界面。

据外媒报道,Tecson/GOK的油罐监控设备中存在一个严重的漏洞,供应商已经发布了补丁,并指出受影响的设备不足1000台。Tecson是一家德国的油罐测量系统制造商,产品有油罐显示器、液位探头和远程监控等。

安全研究员Maxim Rupp发现,一些Tecson设备受到一个漏洞的影响,该漏洞允许攻击者在不需要凭证的情况下访问基于web的配置界面。攻击者只需要知道web服务器上的特定URL和有效请求的格式,就可以访问配置接口并查看和修改设置。黑客可完全访问设备的基于web的配置界面,如密码、报警参数和输出状态等设置。这可能会对设备的运行产生负面影响,有助于黑客进一步攻击工业控制过程。

漏洞为CVE-2019-12254,CVSS评分9.8,影响LX-Net、LX-Q-Net、e-litro net、SmartBox4 LAN和SmartBox4 pro LAN油罐监控产品。固件版本6.3解决了这个安全漏洞,另外,可以通过禁用端口转发和远程访问设备来防止攻击。

Rupp表示,在得知漏洞存在后,供应商花了大约一个月时间修复了该漏洞。虽然有一些设备暴露在互联网上,但这些系统通常只能通过本地网络访问。Tecson表示,受影响的产品主要部署在德国,奥地利和比利时的组织使用率不到5%。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 黑客
    +关注

    关注

    3

    文章

    277

    浏览量

    21661
  • 监控设备
    +关注

    关注

    0

    文章

    84

    浏览量

    12681

原文标题:油罐监控设备存在严重漏洞,易受黑客攻击

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    D-Link NAS设备存在严重漏洞,易受攻击者注入任意命令攻击

    该问题源于URL处理软件中的CGI脚本段“/cgi-bin/ nas_sharing. CGI”,其对HTTPGET请求的处理过程存在漏洞。该漏洞以CVE-2024-3273作为识别号,其方式包括以”system“参数进行的命令
    的头像 发表于 04-08 10:28 288次阅读

    宏集Web HMI快速实现PLC数据的远程监控

    随着web技术的快速发展,越来越多的PLC设备集成web服务器。宏集Web HMI帮助某自动化龙头企业轻松访问和连接西门子PLC中的
    的头像 发表于 03-27 10:49 163次阅读
    宏集<b class='flag-5'>Web</b> HMI快速实现PLC数据的远程<b class='flag-5'>监控</b>

    特斯拉修补黑客竞赛发现的漏洞,Pwn2Own助其领先安全领域

    作为领先电动车品牌,特斯拉始终重视网络安全,并且与白帽黑客建立伙伴关系。为此,特斯拉依托Pwn2Own等黑客赛事平台,以重金奖励挖掘漏洞以弥补隐患。这一措施取得良好成效,数百个漏洞已在
    的头像 发表于 03-22 11:35 121次阅读

    宏集新一代Web HMI:开启远程监控新时代

    宏集新一代Web HMI拥有强大的硬件配置和丰富的硬件接口,出厂自带Chromium浏览器,基于web服务器便可轻松访问工业控制系统(如PLC、上位机等),实现远程
    的头像 发表于 03-20 14:20 119次阅读
    宏集新一代<b class='flag-5'>Web</b> HMI:开启远程<b class='flag-5'>监控</b>新时代

    苹果iOS快捷指令应用存在漏洞,已获修复

    这个名为CVE-2024-23204的漏洞严重程度达到7.5分(满分10分),通过利用“扩展URL”功能,规避苹果的TCC访问控制系统,进而窃取用户的照片、联系人和文件甚至复制板内容等重要信息。通过Flask程序,
    的头像 发表于 02-23 10:19 181次阅读

    微软2024年首个补丁周二修复49项安全漏洞,其中2项为严重级别

    值得关注的是,编号为 CVE-2024-20674 的 Windows Kerberos 漏洞 CVSS 评分为 9,可谓当之无愧的“年度最危险漏洞”。据悉,此漏洞可使黑客发动中间人攻
    的头像 发表于 01-12 14:43 480次阅读

    Web一点通】新一代华为防火墙Web界面,让面板更智能

    相关阅读 【Web一点通】新一代华为防火墙Web界面,让安全策略更易用 点击“阅读原文”,了解更多华为数据通信资讯! 原文标题:【Web一点通】新一代华为防火墙
    的头像 发表于 12-26 19:10 425次阅读
    【<b class='flag-5'>Web</b>一点通】新一代华为防火墙<b class='flag-5'>Web</b><b class='flag-5'>界面</b>,让面板更智能

    外网设备访问内网设备NAT如何快速配置

    访问,无法从外网访问。这样子可以有效加强网络安全,但也对数据交互造成影响。 如何企业需要通过外网设备对内网设备进行访问,就可以通过NAT技术
    的头像 发表于 12-18 17:23 333次阅读
    外网<b class='flag-5'>设备</b><b class='flag-5'>访问</b>内网<b class='flag-5'>设备</b>NAT如何快速<b class='flag-5'>配置</b>

    用于缓解高速缓存推测漏洞的固件接口

    CVE-2017-5715,也称为Spectre Variant 2,是某些ARM CPU设计中的漏洞,允许攻击者控制受害者执行上下文中的推测执行流,并泄露攻击者在体系结构上无法访问的数据。 在
    发表于 08-25 07:36

    访问PCI/PCIe设备的流程

    访问 PCI/PCIe 设备的流程 PCI/PCIe 设备配置信息 PCI/PCIe 设备上有配置
    的头像 发表于 07-30 09:44 1048次阅读

    AMD Zen2全家都有严重安全漏洞

    Google信息安全研究员Tavis Ormandy披露了他独立发现的存在于AMD Zen2架构产品中的一个严重安全漏洞“Zenbleed”(Zen在流血)。
    的头像 发表于 07-26 11:51 1440次阅读
    AMD Zen2全家都有<b class='flag-5'>严重</b>安全<b class='flag-5'>漏洞</b>!

    液位计在油罐储物量中液位测量应用

    油罐是油库、油品码头、油田炼油厂及石化企业普遍需用的储存设备,对罐内液体介质(石油化工产品),主要是测量其液位、温度、密度和压力(带压储罐)等参数,计算出储液的体积及重量储量。 油罐一般分为贸易
    的头像 发表于 07-13 16:43 614次阅读

    一款可以通过Web访问的Linux终端神器

    rtty 由客户端和服务端组成。客户端采用纯C实现,服务端采用 GO 语言实现,前端界面采用 vue 实现。使用 rtty 可以在任何地方通过 Web 访问您的设备的终端,通过
    的头像 发表于 06-01 17:02 621次阅读

    如何访问Wifi Manager库保存在PROGMEM设备中的凭据?

    ,然后我将使用库将凭据保存在设备中,之后,主设备会将凭据共享给其他设备。我的问题是:如何访问 Wifi Manager 库保
    发表于 05-11 07:53

    可以通过Web访问的Linux终端工具

    rtty 由客户端和服务端组成。客户端采用纯C实现,服务端采用 GO 语言实现,前端界面采用 vue 实现。使用 rtty 可以在任何地方通过 Web 访问您的设备的终端,通过
    的头像 发表于 05-05 11:20 485次阅读