0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

瑞士工业技术公司ABB的门禁通信系统中存在多个严重漏洞

pIuy_EAQapp 来源:未知 作者:李倩 2018-06-14 11:55 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

6月13日讯 德国安全公司 ERNW 的研究人员发现,瑞士工业技术公司 ABB 的门禁通信系统中存在多个严重漏洞。

影响范围

易遭受攻击的产品为ABB IP 网关(同时也以 Busch-Jaeger 品牌销售),它是 ABB 门禁通信解决方案的一个组件。此类解决方案包括音频和视频对讲机、指纹读取器等。

ABB 在近期发布的安全公告中表示,运行固件版本 3.39 和更早版本的 IP 网关中存在几个潜在的严重漏洞。

IP 网关的主要作用是为对讲机、本地网络和可用于远程监控和控制系统的移动应用程序提供连接。

存在远程代码注入等多个漏洞

研究人员发现的其中一个漏洞为远程代码注入漏洞,允许访问本地网络的攻击者控制目标设备。该漏洞影响本地配置 Web 服务器,攻击者可向系统发送特制的信息利用该漏洞。

一、不正确的身份验证漏洞(CVE-2017-7931)

允许攻击者绕过身份验证,访问配置文件和 Web 服务器上的页面。

二、明文存储密码漏洞(CVE-2017-7933)

攻击者成功登录后可从用户的浏览器cookie中获取管理员密码,但前提是,攻击者必须首先攻击客户端系统,以成功提取明文密码 cookie。

三、跨站请求伪造漏洞(CVE-2017-7906)

允许攻击者以合法用户的身份执行多种操作。

这些攻击可远程实现,但通常都要求用户交互,例如点击链接、访问恶意网页等。

ABB 表示,目前尚未发现这些漏洞遭利用的情况,且目前尚未公开漏洞详情。

已发布固件更新

ABB 公司已发布固件版本 3.40 修复了这些漏洞,并提供了一些解决方案缓解攻击威胁,其中最重要的建议是,希望用户确保 Web 服务器无法直接通过互联网访问。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 通信系统
    +关注

    关注

    6

    文章

    1249

    浏览量

    54985
  • ABB
    ABB
    +关注

    关注

    26

    文章

    570

    浏览量

    55950

原文标题:瑞士工业技术巨头ABB门禁通信系统曝严重漏洞

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Siemens在CES 2026揭晓AI时代的工业技术

    Siemens将在CES 2026主题演讲中发布面向AI时代的工业技术 总裁兼首席执行官Roland Busch将发布AI驱动的工业tech stack及相关应用,这些创新有望重塑制造业、基础设施
    的头像 发表于 11-26 15:55 199次阅读

    传统门禁为何会被替代?使用UWB技术的新型门禁系统有什么优势?

    传统门禁系统存在排队拥堵、识别率低、安全隐患等问题。UWB技术凭借厘米级定位、强抗干扰和高安全性,实现无感通行,有效解决尾随进入、中继攻击等安全隐患。其应用场景涵盖智慧办公、社区管理及
    的头像 发表于 10-27 17:30 420次阅读
    传统<b class='flag-5'>门禁</b>为何会被替代?使用UWB<b class='flag-5'>技术</b>的新型<b class='flag-5'>门禁</b><b class='flag-5'>系统</b>有什么优势?

    工业物联网的通信有哪些技术支持

    工业物联网的通信技术支持涵盖短距离通信、低功耗广域网、蜂窝通信、新型无线技术及有线
    的头像 发表于 09-19 17:52 761次阅读

    兆易创新邀您相约第四届工业技术论坛

    千亿级工业自动化浪潮正奔涌而来,推动制造业高端化、智能化、绿色化及产业数字化转型,传统工厂需重构数字神经,上游工业电子迎来机遇与挑战。为此,与非网将于8月20日在线直播举办第四届“工业技术论坛”,汇聚
    的头像 发表于 08-18 17:17 684次阅读

    硬核跨界!CAN转EtherCAT:门禁读卡器的“破壁者”来了

    新老设备,统统接入同一网络; 节能暗器:联动控制灯光、空调,能耗优化悄悄进行; 远程操控:手机/电脑一键调试,设备维护不再“跑断腿”。 某大厦改造门禁系统,旧读卡器是CAN协议“钉子户”,新控却只认
    发表于 07-16 14:24

    Vlink软件——工业协议转换与无缝通信

    工业4.0与数字化转型浪潮,实现设备、系统、平台间的无缝数据流动是构建智能工厂、实现工业互联网的核心基础。然而,工业现场普遍
    的头像 发表于 07-11 10:36 1674次阅读
    Vlink软件——<b class='flag-5'>工业</b>协议转换与无缝<b class='flag-5'>通信</b>

    汇川技术亮相2025国国际玻璃工业技术展览会

    此前,2025年5月26日至29日,第三十四届中国国际玻璃工业技术展览会(China Glass 2025)在中国国际展览中心(顺义馆)盛大开幕。作为工业自动化与数字化领域的佼佼者,汇川技术携面向
    的头像 发表于 06-05 17:51 1069次阅读

    工业通信的“超级翻译官”Modbus转Profinet如何让称重设备实现语言自由

    设备通信不再是难题! 直击痛点,开启通信新篇 工业生产中,称重设备应用广泛,但其常用的Modbus协议与工业控制系统(如西门子PLC或工控机
    发表于 05-21 15:45

    工业通信界“黑科技”来袭Modbus转Profinet,主打一个 “泰酷辣”

    和应用场景。随着工业现代化进程的加速,将Modbus设备集成到Profinet网络的需求日益凸显,VING微硬创新Modbus转Profinet技术应运而生,为工业
    发表于 05-19 15:44

    瑞士IST气体流量传感器FS7.0—为工业应用提供精准可靠的流量测量解决方案

    随着工业自动化和智能化的不断发展,流量测量技术的需求也愈加严苛,尤其在气体流量测量方面,高精度、稳定性强的传感器成为了关键组件。瑞士IST公司凭借其在传感器领域的多年积淀和
    的头像 发表于 05-19 13:22 453次阅读
    <b class='flag-5'>瑞士</b>IST气体流量传感器FS7.0—为<b class='flag-5'>工业</b>应用提供精准可靠的流量测量解决方案

    瑞士固特UPS电源在工业的重要性-总代理

    GUTOR ELECTRIC LIMITED瑞士固特電子有限公司 在当今高度依赖电力的工业时代,电源系统的可靠性变得尤为重要。在这个背景下,瑞士
    的头像 发表于 04-25 15:37 909次阅读
    <b class='flag-5'>瑞士</b>固特UPS电源在<b class='flag-5'>工业</b><b class='flag-5'>中</b>的重要性-总代理

    如何判断瑞士固特UPS电源的故障信号-GUTOR

    如何判断瑞士固特UPS电源的故障信号GUTOR ELECTRIC LIMITED瑞士固特電子有限公司 瑞士固特(Gutor)UPS电源以其高可靠性和精密设计闻名,广泛应用于数据中心
    的头像 发表于 04-25 15:33 1000次阅读
    如何判断<b class='flag-5'>瑞士</b>固特UPS电源的故障信号-GUTOR

    格瑞普电池诚邀您共赴第23届太原煤炭(能源)工业技术与装备盛会

    参展消息第23届太原煤炭(能源)工业技术与装备展会来自格瑞普的邀请函第二十三届太原煤炭(能源)技术与装备展览会将于2025年4月22-24日在山西潇河国际会展中心隆重举行。旨在加强行业交流,促进
    的头像 发表于 04-10 18:02 625次阅读
    格瑞普电池诚邀您共赴第23届太原煤炭(能源)<b class='flag-5'>工业技术</b>与装备盛会

    工业通信网关在汽车制造企业的应用及效益

    一、企业生产困境 该汽车制造企业拥有庞大且复杂的生产线,涵盖冲压、焊接、涂装、总装等多个环节,各类设备来自不同供应商,通信协议五花八门,如PLC之间的Profibus-DP、机器人控制系统
    的头像 发表于 02-17 17:41 438次阅读

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook存在的一个高危远程代码执行漏洞(CVE-2024-21413)。该漏洞
    的头像 发表于 02-10 09:17 828次阅读