0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

工业安全控制器中存在严重的漏洞 大量设备直接暴露

pIuy_EAQapp 来源:未知 作者:胡薇 2018-05-10 15:48 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

工业网络安全公司 Applied Risk 的研究人员正在进行一项针对工业控制系统安全控制器的一项研究,他们分析了西门子、ABB、罗克韦尔、Allen Bradley、皮尔兹(Pilz)和菲尼克斯(Phoenix Contact)等几个大型厂商的安全控制器之后发现,这些控制器中可能存在严重的拒绝服务(DoS)漏洞CVE-2017-9312。

攻击者如何利用这个漏洞?

在新加坡举办的2018工控系统网络安全大会上,研究人员表示工业安全控制器中存在严重的漏洞,大量受影响的设备直接暴露在互联网上,这些问题很容易让恶意攻击者发动攻击并造成损害。

Applied Risk 公司的资深工控系统安全研究人员约科·克尔斯蒂奇表示,远程攻击者可利用漏洞CVE-2017-9312让安全控制器重启并进入故障模式,必须手动干预恢复设备。恶意攻击者可能会利用该漏洞发送发送以空操作(NOP)选项开始的 TCP 数据包,致使进入控制器拒绝服务状态。

要利用该漏洞,攻击者需依赖 EtherNet/IP 工业网络协议。出于某种原因,安全控制器无法处理不正确的 TCP 选项包导致设备无法运作,即出现安全控制器故障,进入拒绝服务状态。鉴于安全控制器在工业环境中的重要作用,致使设备进入拒绝服务状态可能会造成严重的后果,包括设备的物理损坏,甚至造成人身伤害。

克尔斯蒂奇表示,除此之外,发动此类攻击没有其它要求。

多厂商工业控制器或受该漏洞影响

研究人员已经在罗克韦尔Allen Bradley 1769 Compact GuardLogix 5370控制器上进行了测试,确认受到漏洞CVE-2017-9312影响。由于底层问题与 Ethernet/IP 有关,研究人员认为其它厂商的产品可能也会受该漏洞影响。目前已识别出十几个直接暴露在互联网上的 Allen Bradley 1769 Compact GuardLogix 5370 控制器,但暴露的安全控制器数量远远不止这个数。 据 Shodan 搜索结果显示,暴露的西门子 Simatic S7 设备约900个,包括安全控制器。

预计2018年5月发布补丁

Applied Risk 已经通知了所有受影响的厂商,预计将在2018年5月发布补丁。

安全系统的设计目的是将过程恢复到安全状态或在参数表明可能存在潜在危险时将其关闭,从而防止工业环境中发生事故。虽然这些设备在确保人身安全方面发挥者至关重要的作用,但它们也可能被黑客盯上,例如遭遇 Triton/Trisis/Hatman 攻击。Triton 攻击利用的是施耐德电气 Triconex 安全仪表控制系统(SIS)控制器中的0Day漏洞。

Triton 攻击事件表明,向控制器写入恶意程序前提条件设备的按键开关设置为“程序”(Program)模式。正是因为如此,Applied Risk一直在研究远程绕过按键开关的方式,虽然目前尚未取得成功,但专家对目前为止的研究进展持乐观态度。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DoS
    DoS
    +关注

    关注

    0

    文章

    129

    浏览量

    46142
  • 工业控制器
    +关注

    关注

    0

    文章

    81

    浏览量

    21409

原文标题:多品牌工业控制器存在拒绝服务(DoS)漏洞

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    OPTIGA™ Trust M:工业安全控制器深度解析

    设计至关重要的一环。英飞凌(Infineon)推出的 OPTIGA™ Trust M 作为一款高端安全控制器,为工业自动化系统、智能家居、消费设备
    的头像 发表于 05-19 10:30 269次阅读

    从“动力核心”到“安全大脑”:CXK控制变压如何重塑工业控制系统的安全边界

    为保障工业安全的“智能大脑”。关键词:​CXK控制变压控制变压厂家,
    的头像 发表于 05-13 11:46 122次阅读
    从“动力核心”到“<b class='flag-5'>安全</b>大脑”:CXK<b class='flag-5'>控制</b>变压<b class='flag-5'>器</b>如何重塑<b class='flag-5'>工业</b><b class='flag-5'>控制</b>系统的<b class='flag-5'>安全</b>边界

    安全多认证+强路由能力的AC控制器在军用仓库的应用

    承载大量手持终端、RFID读写、传感及巡逻机器人等设备。此外,军事应用对安全性、可靠性和抗干扰能力有极高要求。 AC
    的头像 发表于 04-30 16:51 247次阅读

    RM44L920/RM44L520微控制器工业安全应用的理想之选

    RM44L920/RM44L520微控制器工业安全应用的理想之选 在工业自动化、医疗设备等对安全
    的头像 发表于 04-26 13:30 214次阅读

    RL78/F12微控制器:性能卓越的工业与汽车应用之选

    RL78/F12微控制器:性能卓越的工业与汽车应用之选 在电子工程领域,微控制器是众多设备的核心大脑,其性能和特性直接影响着整个系统的运行。
    的头像 发表于 04-01 14:25 295次阅读

    为什么工业控制多用运动控制器而不用单片机?

    工业自动化领域,运动控制器和单片机是两种常见的控制设备,但为什么工业控制
    的头像 发表于 03-05 17:35 1138次阅读

    工业控制器HMI系统产品

    一.HMI系统是什么 1.1 HMI系统的定义 工业控制器人机界面HMI系统,全称为Human- Machine Interface,是连接人与工业控制
    的头像 发表于 02-24 09:24 2422次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>控制器</b>HMI系统产品

    curl的TFTP实现:整数下溢导致堆内存越界读取漏洞

    。 该漏洞存在于 commit 3ee1d3b5 的 libcurl ,具体位于 lib/tftp.c 文件的 tftp_send_first() 函数。 漏洞详情 代码分析
    发表于 02-19 13:55

    探索MCX E24系列微控制器工业与物联网应用的理想之选

    探索MCX E24系列微控制器工业与物联网应用的理想之选 在工业和物联网(IIoT)领域,对高性能、高可靠性微控制器的需求与日俱增。NXP的MCX E24系列微
    的头像 发表于 12-24 11:10 641次阅读

    立宏安全#SM-602可编程安全控制器#LHS可编程安全控制器

    作为安全回路最重要环节,安全控制器/安全PLC已经越来越多的被人们所认知,但是在使用的过程,仍然有很多使用者困惑,
    的头像 发表于 12-18 14:26 311次阅读
    立宏<b class='flag-5'>安全</b>#SM-602可编程<b class='flag-5'>安全</b><b class='flag-5'>控制器</b>#LHS可编程<b class='flag-5'>安全</b><b class='flag-5'>控制器</b>

    MCU微控制器工业自动化的关键作用

    工业自动化系统,可编程逻辑控制器(PLC)作为核心枢纽,承担着连接传感、执行与上层控制
    的头像 发表于 11-26 15:53 545次阅读

    智慧水务工业智能网关有什么功能

    传输和系统稳定运行的“桥梁”。以下是其具体功能及作用: 1. 数据汇聚与统一接入 功能 :智慧水务系统存在大量分散的感知设备,如流量计、压力传感
    的头像 发表于 08-26 14:21 825次阅读

    行业观察 | VMware ESXi 服务暴露高危漏洞,中国1700余台面临勒索软件威胁

    网络安全研究人员发出紧急警告,VMwareESXi虚拟化平台曝出一个严重漏洞CVE-2025-41236(CVSS评分9.3)。该漏洞存在
    的头像 发表于 08-14 16:58 2225次阅读
    行业观察 | VMware ESXi 服务<b class='flag-5'>器</b><b class='flag-5'>暴露</b>高危<b class='flag-5'>漏洞</b>,中国1700余台面临勒索软件威胁

    CAN总线控制器:智能设备的“交通指挥官”

    本文导读在汽车、工业自动化、医疗设备等场景,无数电子设备通过CAN总线高效通信。而这场“数据交通”的背后,离不开一位隐形指挥官——CAN总线控制器
    的头像 发表于 07-25 11:35 923次阅读
    CAN总线<b class='flag-5'>控制器</b>:智能<b class='flag-5'>设备</b>的“交通指挥官”

    超声波气泡检测换能器:守护工业安全的“隐形卫士”

    工业生产的复杂海洋,气泡的出现常常是潜在危机的信号。无论是液体输送、化学反应,还是食品加工,气泡的生成和存在都可能引发一系列问题:管道堵塞、反应效率降低、产品质量下降,甚至设备损坏
    发表于 06-14 15:31