0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

OPC UA 协议中存在大量漏洞影响西门子自动化和配电产品

pIuy_EAQapp 来源:未知 作者:李倩 2018-05-15 10:28 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

5月14日讯 卡巴斯基实验室的研究人员发现,OPC UA 协议中存在大量漏洞,理论上这些漏洞被利用后会对工业环境带来物理损害。卡巴斯基实验室的研究人员对 OPC UA 进行详细的分析后表示,某些漏洞可被利用发起远程代码执行和 DoS 攻击。

OPC 基金会已发布公告,将这些漏洞归在两个漏洞编号下:CVE-2017-17433和CVE-2017-12069,后者还影响了西门子自动化和配电产品。

OPC UA 协议

OPC UA 全称为“开放平台通信统一架构”,是由 OPC 基金会(卡巴斯基实验室也是成员之一)推出并维护的协议。OPC UA 是一个工业互操作框架,提供了具备集成的安全性、访问权限、所有通信层的信息建模以及即插即用的机器对机器通信。该协议被广泛用于工业自动化,例如用于工业控制系统(ICS)和工业物联网(IIoT)和智慧城市系统之间的通信。

漏洞利用条件

OPC UA 有多种实现方式,但专家重点关注的是 OPC 基金会的实现方式,其源代码可公开获取,第三方应用程序也在使用 OPC UA 协议栈。

研究人员 Pavel Cheremushkin 和 Sergey Temnikov 表示,利用这些漏洞取决于目标网络如何配置,但在大多数情况下,利用这些漏洞的前提是访问本地网络。这两名研究人员还补充指出,他们从未见过网络配置允许攻击者直接从互联网进行攻击。

要利用这些漏洞,攻击者首先必须识别使用 OPC UA 的服务,然后向该服务发送 Payload 以触发 DoS 条件或远程代码执行攻击。攻击者可利用远程代码执行漏洞在网络中横向移动,控制工业流程并隐藏自身。然而,DoS攻击可能会对工业系统带来更大的影响。

这两名研究人员在报告中指出,DoS 漏洞给工业系统带来的威胁更大。遥测和遥控系统中的 DoS 条件会导致企业遭受经济损失,甚至破坏并关闭工业过程。理论上,这可能会损害昂贵的工业设备,或带来其它物理损害。

补丁已发布

收到漏洞报告后,OPC 基金会及开发人员已发布补丁。由于 OPC 协议栈是一个 DLL 文件,应用补丁并不困难,可简单替换旧文件进行更新。

根据评估,研究人员们认为现有的 OPC UA 协议栈实现并不能避免开发人员犯错,反而还会引发错误发生。而鉴于当前严峻的安全威胁形势,这种情况对于基于 OPC UA 的产品而言是难以接受的,而对于那些专门为工业自动化系统设计的产品更是不能接受。

在过去几年 OPC UA 技术受到很多人的关注,工业4.0专家已定义 OPC UA 作为唯一满足工业4.0需求,具有数据建模和数据安全能力的通讯协议。 OPC UA 引领数字化转型之路,它不仅被设计从底层顶层系统集成,也为作未来有待开发的技术。因此,OPC UA 协议出现漏洞,影响将非常深远。

研究人员在 OPC 基金会的产品中共发现17个漏洞,而使用这些产品的商业应用程序中也存在漏洞,大多数漏洞通过模糊测试被发现。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • OPC
    OPC
    +关注

    关注

    7

    文章

    368

    浏览量

    48523
  • 工业4.0
    +关注

    关注

    48

    文章

    2068

    浏览量

    123662

原文标题:工业4.0通讯协议OPC UA曝远程代码执行等多个漏洞

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    协议“翻译官”:让西门子PLC,PFOFINET和DEVICENET设备在污水厂“对话”

    协议“翻译官”:让西门子PLC,PFOFINET和DEVICENET设备在污水厂“对话” 1. 项目背景:新旧交织的管控挑战 某市政污水处理厂在扩建升级过程,面临着典型的工业自动化
    的头像 发表于 12-04 15:36 88次阅读
    <b class='flag-5'>协议</b>“翻译官”:让<b class='flag-5'>西门子</b>PLC,PFOFINET和DEVICENET设备在污水厂“对话”

    西门子200 SMART与台达DVP PLC通讯:工业自动化Modbus RTU 转Modbus TCP 方案

    在工业自动化领域的食品饮料无菌酸奶灌装生产线,某企业采用西门子 200 SMART PLC(Modbus RTU 协议)负责酸奶原料的杀菌温控、均质压力调节,搭配台达 DVP PLC
    的头像 发表于 11-22 11:04 4208次阅读
    <b class='flag-5'>西门子</b>200 SMART与台达DVP PLC通讯:工业<b class='flag-5'>自动化</b>Modbus RTU 转Modbus TCP 方案

    OPC UA数采网关具备哪些功能

    历史数据迁移与多级告警联动等功能,具体如下: 协议转换与统一:网关的核心功能之一是将不同工业设备和系统使用的通信协议(如Modbus、Profinet、三菱/西门子PLC协议等)转换为
    的头像 发表于 09-29 15:42 413次阅读
    <b class='flag-5'>OPC</b> <b class='flag-5'>UA</b>数采网关具备哪些功能

    自动化车间里西门子400冗余PLC通过Profinet转ModbusRTU物联网网关与传感器通讯案例

    一、项目背景 在自动化行业某生产现场,核心控制设备为西门子400冗余PLC(具备高可靠性,适用于连续生产场景),需实时采集5台ModbusRTU传感器(含SICKTH300温湿度传感器2台
    的头像 发表于 09-29 10:16 335次阅读
    <b class='flag-5'>自动化</b>车间里<b class='flag-5'>西门子</b>400冗余PLC通过Profinet转ModbusRTU物联网网关与传感器通讯案例

    工业自动化场景下,西门子400冗余PLC借助协议网关实现Profinet到ModbusRTU的无缝传感器接入

    一、项目背景 在自动化行业某生产现场,核心控制设备为西门子400冗余PLC(具备高可靠性,适用于连续生产场景),需实时采集5台ModbusRTU传感器(含SICKTH300温湿度传感器2台
    的头像 发表于 09-28 15:29 457次阅读
    工业<b class='flag-5'>自动化</b>场景下,<b class='flag-5'>西门子</b>400冗余PLC借助<b class='flag-5'>协议</b>网关实现Profinet到ModbusRTU的无缝传感器接入

    西门子PLCS7-200通过以太网模块实现与上位机数据交互的工业自动化案例

    在工业自动化控制领域,西门子S7-200系列PLC凭借其稳定性和易用性,长期占据着中小型控制系统市场的主导地位。
    的头像 发表于 08-27 18:05 568次阅读
    <b class='flag-5'>西门子</b>PLCS7-200通过以太网模块实现与上位机数据交互的工业<b class='flag-5'>自动化</b>案例

    工业自动化协议转换:Modbus RTU转Profinet网关在涡街流量计与西门子PLC通信中的应用

    在工业自动化领域,实现不同协议设备间的无缝通信是提升生产效率的关键。当涡街液体流量计这类高精度仪表需要与西门子PLC的Profinet网络对接时,Modbus RTU转Profinet网关便成为了一座“翻译桥梁”,将两种语言不通
    的头像 发表于 07-30 16:41 499次阅读
    工业<b class='flag-5'>自动化</b><b class='flag-5'>中</b>的<b class='flag-5'>协议</b>转换:Modbus RTU转Profinet网关在涡街流量计与<b class='flag-5'>西门子</b>PLC通信中的应用

    工业物联网(IIoT)时代:工控一体机如何实现 OPC UA、MQTT 等协议的无缝对接?

    现场的核心智能设备,如何实现与这些协议的无缝对接,成为推动工业自动化迈向新高度的核心议题。 OPC UA 与 MQTT:工业通信的双子星 OPC
    的头像 发表于 06-07 15:00 985次阅读

    工业智能网关可以采集西门子PLC吗

    、台达等。 具体而言,工业智能网关采集西门子PLC数据的过程如下: 连接方式:通过串口或网口将工业智能网关与西门子PLC连接,并确保两者处于同一网段内。 协议支持:物通博联工业智能网关支持多种通信
    的头像 发表于 05-26 09:14 682次阅读

    西门子TIA Portal中使用CFC语言实现电机控制的全流程

    西门子 CFC(Continuous Function Chart)是一种图形的编程语言,主要用于西门子自动化系统(如 SIMATIC PCS 7、TIA Portal 等)
    的头像 发表于 05-21 10:47 3234次阅读
    在<b class='flag-5'>西门子</b>TIA Portal中使用CFC语言实现电机控制的全流程

    EtherCAT转ProfiNet协议转换网关实现西门子S7-1500PLC转倍福的CX5140设备之间的通讯案例

    一、项目背景 在电子制造行业,某电子设备制造企业正在建设一条高度自动化的电子零部件生产线。该生产线采用了大量的先进设备,其中部分设备采用了西门子的Profinet协议,而另一些关键设备
    的头像 发表于 05-12 11:40 495次阅读
    EtherCAT转ProfiNet<b class='flag-5'>协议</b>转换网关实现<b class='flag-5'>西门子</b>S7-1500PLC转倍福的CX5140设备之间的通讯案例

    OPC UA数采网关实现西门子PLC数据采集到MES平台

    自动化工厂,生产线广泛采用西门子PLC进行设备控制。但传统的数据采集方式存在兼容性差、数据传输不稳定等问题,导致MES平台无法实时获取PLC的关键生产数据,如设备运行状态、生产进度
    的头像 发表于 05-08 14:06 836次阅读
    <b class='flag-5'>OPC</b> <b class='flag-5'>UA</b>数采网关实现<b class='flag-5'>西门子</b>PLC数据采集到MES平台

    工业数据台通过OPC UA协议对接到MES系统

    在当今智能制造和工业4.0的大潮,工业数据台与制造执行系统(MES)的高效集成已成为提升企业生产效率和智能水平的关键。OPC UA
    的头像 发表于 03-31 11:01 602次阅读

    蔡司工业测量自动化遇上OPC UA:开启智能制造新篇章

    工业通信的 “通用语言”——OPC UA   在工业自动化的复杂网络,不同设备和系统之间的通信顺畅与否,直接决定了生产效率与管理效能。而  OPC
    发表于 02-21 17:50 360次阅读

    三菱PLC与西门子PLC比较

    和市场定位 三菱电机 :成立于1921年,是日本的一家跨国电子和电气设备制造商。三菱电机以其高质量的产品和技术创新而闻名,特别是在自动化和能源领域。 西门子 :成立于1847年,是德国的一家全球性技术公司。
    的头像 发表于 12-26 16:46 4418次阅读