0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

西门子SIMATIC S7-400 PLC现严重的DoS漏洞

sBue_gongkongBB 来源:未知 作者:胡薇 2018-05-24 14:55 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

西门子2018年5月15日发布安全公告通知客户,其部分 SIMATIC S7-400 CPU 受严重的拒绝服务(DoS)漏洞影响,该漏洞编号为CVE-2018-4850,CVSS(V3.0)评分7.5分。

SIMATIC S7-400

SIMATIC S7-400 是西门子旗下的可编程逻辑控制器PLC),专门用于工业环境中的过程控制。该产品广泛应用在汽车、机械设备制造、建筑设计、钢铁、发电配电、化工、仓储、食品和制药行业。西门子的PLC产品在我国也有着广泛的应用。

漏洞原理

漏洞原因在于受影响的 CPU 未正确验证 S7 通信数据包,从而允许远程攻击者触发 DoS 条件,可致系统进入并保持 DEFECT 模式,必须手动重启才能恢复。

攻击者成功利用该漏洞的前提是能够将特质的 S7 恶意通信数据包发送至 CPU 的通信接口,包括以太网、PROFIBUS 和多点接口(MPI)。值得注意的是,攻击者无需用户交互或获取特权就能利用该漏洞。

西门子指出,该漏洞可能会造成 CPU 的核心功能出现拒绝服务状态,从而影响系统的可用性。截至安全公告发布之时,西门子称未发现公开已知的利用案例。

影响范围

受影响的产品及版本为:

SIMATIC S7-400 (incl. F) CPU 硬件版本4.0及以下所有版本;

SIMATIC S7-400 (incl. F) CPU硬件版本5.0:所有5.2版本以下的所有固件版本;

SIMATIC S7-400H CPU硬件版本4.5及以下所有版本。

建议受影响的用户分别更新到硬件版本5.0、5.2和6.0。西门子表示,受影响的 SIMATIC S7-400 CPU 硬件版本已停产或已被淘汰。西门子建议客户升级到新版本或采用其提供的应对举措。

鉴于 DoS 漏洞会对工业环境造成严重的风险,建议组织机构尽快更新。

缓解建议

1. SIMATIC S7-400(含F)CPU模块硬件版本在v4.0及以下版本

更新硬件版本至v5.0或更高版本 https://support.industry.siemens.com/cs/ww/en/view/109483507

2. SIMATIC S7-400(含F)CPU模块硬件版本低于v5.0或所有固件版本低于v5.2

更新固件版本至v5.2或更高版本 https://support.industry.siemens.com/cs/ww/en/view/109474827

3. SIMATIC S7-400H CPU模块硬件版本在v4.5及以下版本

更新硬件版本至v6.0或更高版本 https://support.industry.siemens.com/cs/ww/en/view/ 75407031

补充建议

1.避免将控制设备或操作站暴露在互联网中,应用隔离设备确保外界无法从互联网直接访问工业设备。

2.远程设备与控制系统间部署工业网闸,并确保工业控制系统与办公信息网络完全分离。

3.操作站部署主机防护系统,避免其成为网络攻击的中转跳板。

4.必须进行远程访问时,请使用安全方法,例如使用虚拟专用网络(VPN),并同时确保VPN自身的安全性。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 西门子
    +关注

    关注

    98

    文章

    3417

    浏览量

    120915
  • S7-400
    +关注

    关注

    1

    文章

    63

    浏览量

    15366

原文标题:西门子S7-400 PLC全系存在严重漏洞,可能造成停机

文章出处:【微信号:gongkongBBS,微信公众号:工控网智造工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    使用西门子S7-200 SMART PLC定时中断实现流量累计功能

    使用西门子S7-200 SMART PLC实现流量累计功能。
    的头像 发表于 05-20 13:58 243次阅读
    使用<b class='flag-5'>西门子</b><b class='flag-5'>S7</b>-200 SMART <b class='flag-5'>PLC</b>定时中断实现流量累计功能

    基于S7-400/S7-1500 PLC的电池PACK产线智能化:以太网模块与上位机协同管控方案

    在新能源动力电池 PACK 生产线上,西门子S7-400系列 PLC 长期作为核心控制单元,负责电芯上料、模组组装、PACK 合装等全流程的逻辑控制与工序联动,但其原生仅配备 9 针 MPI/DP 口,无以太网通讯能力,在产线智
    的头像 发表于 04-14 17:21 1022次阅读
    基于<b class='flag-5'>S7-400</b>/<b class='flag-5'>S7</b>-1500 <b class='flag-5'>PLC</b>的电池PACK产线智能化:以太网模块与上位机协同管控方案

    西门子 PLC 跨代融合:S7-400S7-1500 以太网通讯在生活用纸造纸线的实战落地

      一、行业痛点 华中某大型造纸企业的生活用纸生产基地,拥有12条高速生活用纸造纸生产线,核心控制采用20套西门子S7-400 PLC。产线建设初期以 MPI/DP总线为核心通讯方式,随着生活
    的头像 发表于 03-21 12:47 3212次阅读
    <b class='flag-5'>西门子</b> <b class='flag-5'>PLC</b> 跨代融合:<b class='flag-5'>S7-400</b> 与 <b class='flag-5'>S7</b>-1500 以太网通讯在生活用纸造纸线的实战落地

    西门子 S7-400 与 S7-1500 PLC 以太网通讯及 HMI 集成 实现板式家具生产线监控智能化升级

    一、行业痛点 华南某大型家具制造企业的板式家具生产基地,拥有10条定制化板式家具全自动生产线,核心控制采用18套西门子S7-400 PLC。产线建设初期以MPI/DP总线为核心通讯方式,随着板式家具
    的头像 发表于 03-21 10:44 713次阅读
    <b class='flag-5'>西门子</b> <b class='flag-5'>S7-400</b> 与 <b class='flag-5'>S7</b>-1500 <b class='flag-5'>PLC</b> 以太网通讯及 HMI 集成 实现板式家具生产线监控智能化升级

    西门子S7-300系列PLC借助于以太网转换模块同时与S7-1200PLC和触摸屏、通讯案例

    : 远创智控 MPI-ETH-YC01 Plus 产品定位:专业的工业级以太网桥接器,专为西门子S7-300/400系列PLC设计,
    的头像 发表于 03-10 14:14 313次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>S7</b>-300系列<b class='flag-5'>PLC</b>借助于以太网转换模块同时与<b class='flag-5'>S7-1200PLC</b>和触摸屏、通讯案例

    西门子S7-1200和S7-1500 PLC系列模拟量传感器怎么接线

    西门子S7-1200和S7-1500PLC系列模拟量传感器怎么接线,现场看到的4线制,3线制,2线制模拟量传感器接线。
    的头像 发表于 03-06 13:57 1195次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>S7</b>-1200和<b class='flag-5'>S7</b>-1500 <b class='flag-5'>PLC</b>系列模拟量传感器怎么接线

    西门子S7-1500 PLCS7-300 PLC Profibus-DP通讯的组态实例

    本文就以改造一套以西门子S7-300 317-2DP PLC(6ES7 317-2AJ10-0AB0 V2.1)为控制核心的电气控制系统为例,介绍使用
    的头像 发表于 11-25 14:27 2254次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>S7</b>-1500 <b class='flag-5'>PLC</b>和<b class='flag-5'>S7</b>-300 <b class='flag-5'>PLC</b> Profibus-DP通讯的组态实例

    西门子S7-400 PLCS7-1500 PLC以太网通讯及HMI集成实现涂装车间监控的智能化升级

    一、行业痛点 华东某上市塑企32条注塑生产线,核心控制为32套西门子S7-400 PLC。当年规划时MPI/DP尚属主流,如今却成为智能化改造的最大障碍: 没有以太网口,无法与新上线的S7
    的头像 发表于 08-28 14:11 1026次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>S7-400</b> <b class='flag-5'>PLC</b>与<b class='flag-5'>S7</b>-1500 <b class='flag-5'>PLC</b>以太网通讯及HMI集成实现涂装车间监控的智能化升级

    ProfiNet 转 Ethernet/IP西门子 S7-400 和罗克韦尔 PLC 在加氢精制环节的协同应用

    在石油化工行业,生产流程复杂且自动化要求高。某企业原油蒸馏与加氢精制区域采用西门子 S7-400 系列 PLC(ProfiNet 主站),催化裂化及仓储运输环节使用罗克韦尔 Allen
    的头像 发表于 08-27 15:52 842次阅读
    ProfiNet 转 Ethernet/IP<b class='flag-5'>西门子</b> <b class='flag-5'>S7-400</b> 和罗克韦尔 <b class='flag-5'>PLC</b> 在加氢精制环节的协同应用

    西门子PLC跨代整合:S7-400S7-1500以太网通讯在涂装车间的实战应用

    一、行业痛点 华东某上市塑企32条注塑生产线,核心控制为32套西门子S7-400 PLC。当年规划时MPI/DP尚属主流,如今却成为智能化改造的最大障碍: 1. 没有以太网口,无法与新上线
    的头像 发表于 08-13 09:38 1083次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>PLC</b>跨代整合:<b class='flag-5'>S7-400</b>与<b class='flag-5'>S7</b>-1500以太网通讯在涂装车间的实战应用

    宏集方案 | 如何轻松管理西门子S7 PLCS7Comm: 与西门子 PLC 直接通信的关键

    西门子(Siemens)生产的SIMATICS7PLC在SCADA领域发挥着至关重要的作用。在众多行业中,SCADA应用都需要与这些PLC进行通信。那么,有哪些高效可行的解决方案呢?宏集为您提
    的头像 发表于 08-08 18:12 933次阅读
    宏集方案 | 如何轻松管理<b class='flag-5'>西门子</b><b class='flag-5'>S7</b> <b class='flag-5'>PLC</b>?<b class='flag-5'>S7</b>Comm: 与<b class='flag-5'>西门子</b> <b class='flag-5'>PLC</b> 直接通信的关键

    西门子PLCS7-1200/1500/300/400)的数据采集与监控方案

    西门子PLC S7-1200、S7-1500、S7-300/400型号设备,常用协议:PPI(P
    的头像 发表于 07-04 10:13 1917次阅读

    使用西门子报文控制V90伺服驱动器

    西门子的V90伺服驱动器可以通过PROFINET(PN)进行通信,并且通常与SINAMICS V90集成使用的控制器是SIMATIC S7系列PLC
    的头像 发表于 06-17 15:58 4359次阅读
    使用<b class='flag-5'>西门子</b>报文控制V90伺服驱动器

    西门子S7-200 PLC:数据采集与远程调试上下载解决方案

    在工业自动化领域,西门子S7-200PLC 凭借其可靠性和性价比,广泛应用于各类生产场景。然而,传统的数据采集和调试方式存在诸多局限,如需技术人员现场操作、设备分布广导致运维成本高、数据孤岛现象严重等。御控网关为
    的头像 发表于 06-10 11:55 1285次阅读

    工业智能网关可以采集西门子PLC

    、台达等。 具体而言,工业智能网关采集西门子PLC数据的过程如下: 连接方式:通过串口或网口将工业智能网关与西门子PLC连接,并确保两者处于同一网段内。 协议支持:物通博联工业智能网关
    的头像 发表于 05-26 09:14 2240次阅读