0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

西门子SIMATIC S7-400 PLC现严重的DoS漏洞

sBue_gongkongBB 来源:未知 作者:胡薇 2018-05-24 14:55 次阅读

西门子2018年5月15日发布安全公告通知客户,其部分 SIMATIC S7-400 CPU 受严重的拒绝服务(DoS)漏洞影响,该漏洞编号为CVE-2018-4850,CVSS(V3.0)评分7.5分。

SIMATIC S7-400

SIMATIC S7-400 是西门子旗下的可编程逻辑控制器PLC),专门用于工业环境中的过程控制。该产品广泛应用在汽车、机械设备制造、建筑设计、钢铁、发电配电、化工、仓储、食品和制药行业。西门子的PLC产品在我国也有着广泛的应用。

漏洞原理

漏洞原因在于受影响的 CPU 未正确验证 S7 通信数据包,从而允许远程攻击者触发 DoS 条件,可致系统进入并保持 DEFECT 模式,必须手动重启才能恢复。

攻击者成功利用该漏洞的前提是能够将特质的 S7 恶意通信数据包发送至 CPU 的通信接口,包括以太网、PROFIBUS 和多点接口(MPI)。值得注意的是,攻击者无需用户交互或获取特权就能利用该漏洞。

西门子指出,该漏洞可能会造成 CPU 的核心功能出现拒绝服务状态,从而影响系统的可用性。截至安全公告发布之时,西门子称未发现公开已知的利用案例。

影响范围

受影响的产品及版本为:

SIMATIC S7-400 (incl. F) CPU 硬件版本4.0及以下所有版本;

SIMATIC S7-400 (incl. F) CPU硬件版本5.0:所有5.2版本以下的所有固件版本;

SIMATIC S7-400H CPU硬件版本4.5及以下所有版本。

建议受影响的用户分别更新到硬件版本5.0、5.2和6.0。西门子表示,受影响的 SIMATIC S7-400 CPU 硬件版本已停产或已被淘汰。西门子建议客户升级到新版本或采用其提供的应对举措。

鉴于 DoS 漏洞会对工业环境造成严重的风险,建议组织机构尽快更新。

缓解建议

1. SIMATIC S7-400(含F)CPU模块硬件版本在v4.0及以下版本

更新硬件版本至v5.0或更高版本 https://support.industry.siemens.com/cs/ww/en/view/109483507

2. SIMATIC S7-400(含F)CPU模块硬件版本低于v5.0或所有固件版本低于v5.2

更新固件版本至v5.2或更高版本 https://support.industry.siemens.com/cs/ww/en/view/109474827

3. SIMATIC S7-400H CPU模块硬件版本在v4.5及以下版本

更新硬件版本至v6.0或更高版本 https://support.industry.siemens.com/cs/ww/en/view/ 75407031

补充建议

1.避免将控制设备或操作站暴露在互联网中,应用隔离设备确保外界无法从互联网直接访问工业设备。

2.远程设备与控制系统间部署工业网闸,并确保工业控制系统与办公信息网络完全分离。

3.操作站部署主机防护系统,避免其成为网络攻击的中转跳板。

4.必须进行远程访问时,请使用安全方法,例如使用虚拟专用网络(VPN),并同时确保VPN自身的安全性。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 西门子
    +关注

    关注

    92

    文章

    2849

    浏览量

    113777
  • S7-400
    +关注

    关注

    1

    文章

    63

    浏览量

    14547

原文标题:西门子S7-400 PLC全系存在严重漏洞,可能造成停机

文章出处:【微信号:gongkongBBS,微信公众号:工控网智造工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    三菱or西门子品牌PLC的区别

    三菱PLC是日系品牌,编程直观易懂,学习起来会比较轻松,但指令较多。而西门子PLC是德国品牌,指令比较抽象,学习难度较大,但指令较少,所以学习三菱和学习西门子的周期是一样的。
    发表于 02-20 14:09 204次阅读

    西门子PLC和施耐德PLC区别

    西门子PLC系统的设计、建造工作量小,维护方便,容易改造,西门子PLC用存储逻辑代替接线逻辑,大大减少了控制设备外部的接线,使控制系统设计及建造的周期大为缩短,同时维护也变得容易起来。
    发表于 01-17 10:14 758次阅读

    西门子S7-300和S7-400编程语句表(STL)

    西门子PLC语句表编程手册,非常实用的应用工具资料
    发表于 11-01 14:42 2次下载

    西门子全系PLC内部拆解原理解读

    西门子S7-400 PLC是用于中、高档性能范围的可编程序控制器。SIMATIC S7-400PLC的主要特色为:极高的处理速度、强大的通讯
    发表于 10-11 12:31 542次阅读
    <b class='flag-5'>西门子</b>全系<b class='flag-5'>PLC</b>内部拆解原理解读

    西门子S7-300和S7-400之间的以太网通讯方法和步骤

    随着工业自动化的不断发展,以太网通讯在工业控制领域的应用越来越广泛。西门子的S7系列PLC就是其中的一个典型代表。本文将详细介绍S7-300和S7-400之间的以太网通讯方法和步骤,以及如何进行优化,确保通讯的稳定性和高效性。
    的头像 发表于 08-24 14:37 3998次阅读

    西门子PLC系列的区别 西门子PLC指示灯报警解决方案

    西门子是全球知名的自动化解决方案提供商,其PLC(可编程逻辑控制器)系列产品广泛应用于工业控制领域。不同系列的PLC在功能、性能和适用范围上有所区别。本文将详细介绍西门子
    发表于 08-04 10:15 2075次阅读

    天拓分享:西门子plc S7-300/400系列的PLC通讯

    今天看一下西门子plc S7-300/400系列的PLC通讯。西门子plc 
    的头像 发表于 08-03 16:35 2339次阅读
    天拓分享:<b class='flag-5'>西门子</b><b class='flag-5'>plc</b> S7-300/<b class='flag-5'>400</b>系列的<b class='flag-5'>PLC</b>通讯

    西门子PLC编程技巧(软件篇)

    为大家整理一些西门子PLC的软件编程小窍门
    的头像 发表于 07-10 09:34 1447次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>PLC</b>编程技巧(软件篇)

    西门子S7200系列PLC转以太网通讯处理器

    捷米特ETH-S7200-JM01以太网模块适用于西门子SMART S7-200、西门子数控840D、840DSL、合信、亿维PLC的PPI/MPI/PROFIBUS转以太网,用于西门子
    的头像 发表于 07-06 09:39 419次阅读
    <b class='flag-5'>西门子</b>S7200系列<b class='flag-5'>PLC</b>转以太网通讯处理器

    西门子S7200/300/400系列PLC转以太网通讯处理器

    适用于西门子S7-200/S7-300/S7-400、SMART S7-200、西门子数控840D、840DSL、合信、亿维PLC的PPI/MPI/PROFIBUS转以太网。
    的头像 发表于 07-06 09:03 432次阅读
    <b class='flag-5'>西门子</b>S7200/300/<b class='flag-5'>400</b>系列<b class='flag-5'>PLC</b>转以太网通讯处理器

    西门子S7系列PLC以太网通讯处理器编程调试方法

    、合信、亿维PLC的PPI/MPI/PROFIBUS转以太网。用于西门子S7-200/S7-300/S7-400程序上下载、上位监控、设备联网和数据采集。
    的头像 发表于 07-05 10:23 743次阅读
    <b class='flag-5'>西门子</b>S7系列<b class='flag-5'>PLC</b>以太网通讯处理器编程调试方法

    西门子PLC控制经典案例

    西门子PLC控制经典案例
    的头像 发表于 06-27 14:02 2648次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>PLC</b>控制经典案例

    西门子PLC指针类型与间接寻址教程

    西门子S7-300和S7-400的编程中经常需要调用一些系统功能或功能块,在输入参数时经常碰到有指针类型的参数,那么你对指针类型了解吗?
    发表于 06-11 14:07 2662次阅读

    西门子PLC通讯知识汇总

    西门子 200 plc 使用 MPI 协议与组态王进行通讯时需要哪些设置?
    的头像 发表于 05-06 10:35 1212次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>PLC</b>通讯知识汇总

    西门子S7-200PLC西门子变频器MM440通讯程序实例

    西门子S7-200PLC西门子变频器MM440通讯程序实例
    的头像 发表于 05-04 09:54 3587次阅读
    <b class='flag-5'>西门子</b>S7-200<b class='flag-5'>PLC</b>与<b class='flag-5'>西门子</b>变频器MM440通讯程序实例