0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

西门子SIMATIC S7-400 PLC现严重的DoS漏洞

sBue_gongkongBB 来源:未知 作者:胡薇 2018-05-24 14:55 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

西门子2018年5月15日发布安全公告通知客户,其部分 SIMATIC S7-400 CPU 受严重的拒绝服务(DoS)漏洞影响,该漏洞编号为CVE-2018-4850,CVSS(V3.0)评分7.5分。

SIMATIC S7-400

SIMATIC S7-400 是西门子旗下的可编程逻辑控制器PLC),专门用于工业环境中的过程控制。该产品广泛应用在汽车、机械设备制造、建筑设计、钢铁、发电配电、化工、仓储、食品和制药行业。西门子的PLC产品在我国也有着广泛的应用。

漏洞原理

漏洞原因在于受影响的 CPU 未正确验证 S7 通信数据包,从而允许远程攻击者触发 DoS 条件,可致系统进入并保持 DEFECT 模式,必须手动重启才能恢复。

攻击者成功利用该漏洞的前提是能够将特质的 S7 恶意通信数据包发送至 CPU 的通信接口,包括以太网、PROFIBUS 和多点接口(MPI)。值得注意的是,攻击者无需用户交互或获取特权就能利用该漏洞。

西门子指出,该漏洞可能会造成 CPU 的核心功能出现拒绝服务状态,从而影响系统的可用性。截至安全公告发布之时,西门子称未发现公开已知的利用案例。

影响范围

受影响的产品及版本为:

SIMATIC S7-400 (incl. F) CPU 硬件版本4.0及以下所有版本;

SIMATIC S7-400 (incl. F) CPU硬件版本5.0:所有5.2版本以下的所有固件版本;

SIMATIC S7-400H CPU硬件版本4.5及以下所有版本。

建议受影响的用户分别更新到硬件版本5.0、5.2和6.0。西门子表示,受影响的 SIMATIC S7-400 CPU 硬件版本已停产或已被淘汰。西门子建议客户升级到新版本或采用其提供的应对举措。

鉴于 DoS 漏洞会对工业环境造成严重的风险,建议组织机构尽快更新。

缓解建议

1. SIMATIC S7-400(含F)CPU模块硬件版本在v4.0及以下版本

更新硬件版本至v5.0或更高版本 https://support.industry.siemens.com/cs/ww/en/view/109483507

2. SIMATIC S7-400(含F)CPU模块硬件版本低于v5.0或所有固件版本低于v5.2

更新固件版本至v5.2或更高版本 https://support.industry.siemens.com/cs/ww/en/view/109474827

3. SIMATIC S7-400H CPU模块硬件版本在v4.5及以下版本

更新硬件版本至v6.0或更高版本 https://support.industry.siemens.com/cs/ww/en/view/ 75407031

补充建议

1.避免将控制设备或操作站暴露在互联网中,应用隔离设备确保外界无法从互联网直接访问工业设备。

2.远程设备与控制系统间部署工业网闸,并确保工业控制系统与办公信息网络完全分离。

3.操作站部署主机防护系统,避免其成为网络攻击的中转跳板。

4.必须进行远程访问时,请使用安全方法,例如使用虚拟专用网络(VPN),并同时确保VPN自身的安全性。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 西门子
    +关注

    关注

    98

    文章

    3272

    浏览量

    119744
  • S7-400
    +关注

    关注

    1

    文章

    63

    浏览量

    15244

原文标题:西门子S7-400 PLC全系存在严重漏洞,可能造成停机

文章出处:【微信号:gongkongBBS,微信公众号:工控网智造工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    西门子S7-1500 PLCS7-300 PLC Profibus-DP通讯的组态实例

    本文就以改造一套以西门子S7-300 317-2DP PLC(6ES7 317-2AJ10-0AB0 V2.1)为控制核心的电气控制系统为例,介绍使用
    的头像 发表于 11-25 14:27 549次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>S7</b>-1500 <b class='flag-5'>PLC</b>和<b class='flag-5'>S7</b>-300 <b class='flag-5'>PLC</b> Profibus-DP通讯的组态实例

    西门子S7-400 PLCS7-1500 PLC以太网通讯及HMI集成实现涂装车间监控的智能化升级

    一、行业痛点 华东某上市塑企32条注塑生产线,核心控制为32套西门子S7-400 PLC。当年规划时MPI/DP尚属主流,如今却成为智能化改造的最大障碍: 没有以太网口,无法与新上线的S7
    的头像 发表于 08-28 14:11 523次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>S7-400</b> <b class='flag-5'>PLC</b>与<b class='flag-5'>S7</b>-1500 <b class='flag-5'>PLC</b>以太网通讯及HMI集成实现涂装车间监控的智能化升级

    ProfiNet 转 Ethernet/IP西门子 S7-400 和罗克韦尔 PLC 在加氢精制环节的协同应用

    在石油化工行业,生产流程复杂且自动化要求高。某企业原油蒸馏与加氢精制区域采用西门子 S7-400 系列 PLC(ProfiNet 主站),催化裂化及仓储运输环节使用罗克韦尔 Allen
    的头像 发表于 08-27 15:52 501次阅读
    ProfiNet 转 Ethernet/IP<b class='flag-5'>西门子</b> <b class='flag-5'>S7-400</b> 和罗克韦尔 <b class='flag-5'>PLC</b> 在加氢精制环节的协同应用

    西门子PLC跨代整合:S7-400S7-1500以太网通讯在涂装车间的实战应用

    一、行业痛点 华东某上市塑企32条注塑生产线,核心控制为32套西门子S7-400 PLC。当年规划时MPI/DP尚属主流,如今却成为智能化改造的最大障碍: 1. 没有以太网口,无法与新上线
    的头像 发表于 08-13 09:38 610次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>PLC</b>跨代整合:<b class='flag-5'>S7-400</b>与<b class='flag-5'>S7</b>-1500以太网通讯在涂装车间的实战应用

    宏集方案 | 如何轻松管理西门子S7 PLCS7Comm: 与西门子 PLC 直接通信的关键

    西门子(Siemens)生产的SIMATICS7PLC在SCADA领域发挥着至关重要的作用。在众多行业中,SCADA应用都需要与这些PLC进行通信。那么,有哪些高效可行的解决方案呢?宏集为您提
    的头像 发表于 08-08 18:12 560次阅读
    宏集方案 | 如何轻松管理<b class='flag-5'>西门子</b><b class='flag-5'>S7</b> <b class='flag-5'>PLC</b>?<b class='flag-5'>S7</b>Comm: 与<b class='flag-5'>西门子</b> <b class='flag-5'>PLC</b> 直接通信的关键

    西门子PLCS7-1200/1500/300/400)的数据采集与监控方案

    西门子PLC S7-1200、S7-1500、S7-300/400型号设备,常用协议:PPI(P
    的头像 发表于 07-04 10:13 968次阅读

    使用西门子报文控制V90伺服驱动器

    西门子的V90伺服驱动器可以通过PROFINET(PN)进行通信,并且通常与SINAMICS V90集成使用的控制器是SIMATIC S7系列PLC
    的头像 发表于 06-17 15:58 2953次阅读
    使用<b class='flag-5'>西门子</b>报文控制V90伺服驱动器

    西门子S7-200 PLC:数据采集与远程调试上下载解决方案

    在工业自动化领域,西门子S7-200PLC 凭借其可靠性和性价比,广泛应用于各类生产场景。然而,传统的数据采集和调试方式存在诸多局限,如需技术人员现场操作、设备分布广导致运维成本高、数据孤岛现象严重等。御控网关为
    的头像 发表于 06-10 11:55 535次阅读

    工业智能网关可以采集西门子PLC

    、台达等。 具体而言,工业智能网关采集西门子PLC数据的过程如下: 连接方式:通过串口或网口将工业智能网关与西门子PLC连接,并确保两者处于同一网段内。 协议支持:物通博联工业智能网关
    的头像 发表于 05-26 09:14 671次阅读

    西门子S7 PLC通过深控技术无点表工业网关实现数据采集与智能决策方案

    深控技术“不需要点表的工业数采网关”针对西门子S7系列PLC(包括S7-300、S7-400S7
    的头像 发表于 05-23 10:44 558次阅读

    OPC UA数采网关实现西门子PLC数据采集到MES平台

    UA等协议,能够与西门子PLCS7-200、S7-200 SMART、S7-300、S7-400
    的头像 发表于 05-08 14:06 830次阅读
    OPC UA数采网关实现<b class='flag-5'>西门子</b><b class='flag-5'>PLC</b>数据采集到MES平台

    工业智能网关采集西门子PLC的智能工厂解决方案

    场景描述: 某智能工厂的自动化生产线上,使用了西门子S7-1200 PLC来控制生产设备,并通过西门子S7-400实现车间环境的智控;同时部
    的头像 发表于 01-20 17:30 993次阅读
    工业智能网关采集<b class='flag-5'>西门子</b><b class='flag-5'>PLC</b>的智能工厂解决方案

    西门子S7-300 PLC的详细介绍

    S7-300是德国西门子公司生产的PLC系列产品之一,以下是关于S7-300 PLC的详细介绍: 一、产品特性 模块化结构:
    的头像 发表于 12-10 18:18 3070次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>S7</b>-300 <b class='flag-5'>PLC</b>的详细介绍

    西门子PLC S7-1500系列介绍

    的基本特性、信号模块亮点以及其在高速脉冲采集方面的应用。 基本特性 西门子PLC S7-1500系列相比之前的S7-300和S7-400系列
    的头像 发表于 12-09 18:23 4356次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>PLC</b> <b class='flag-5'>S7</b>-1500系列介绍

    Profinet 转 EtherNet/IP 网关怎样化解西门子 S7 - 1500 PLC 与 AB PLC 之间的通讯难题

    一、 案例背景 在一个工业现场,一端是AB的PLC,IP地址192.168.1.20;另一端西门子S7-1500系列,IP地址192.168.2.248。AB的PLC内有 B3、N
    的头像 发表于 12-09 16:51 1550次阅读
    Profinet 转 EtherNet/IP 网关怎样化解<b class='flag-5'>西门子</b> <b class='flag-5'>S7</b> - 1500 <b class='flag-5'>PLC</b> 与 AB <b class='flag-5'>PLC</b> 之间的通讯难题