0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ABB生产的部分PLC网关存在严重缺陷

pIuy_EAQapp 来源:cg 2018-12-21 11:10 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Applied Risk安全专家发现瑞士工业技术公司ABB生产的某些网关受潜在严重漏洞影响,而坏消息是,由于受影响产品已超过使用期限,供应商将不会发布固件更新。

安全公司发布安全公告,公布ABB Pluto Gateway产品GATE-E1与GATE-E2中两个漏洞的技术细节。

ABB网关解决方案允许ABB可编程逻辑控制器PLC)与其他控制系统进行通信

ABB发布安全公告称,“在ABB GATEE1/E2设备中发现两个漏洞。这些发现包括设备管理界面上无任何身份验证,以及存在未经身份验证的持久型跨站脚本漏洞。”

“发现这些问题后,ABB已停用GATE-E2,而设备E1早已超出使用期限。”

这些设备并未在telnet/web管理界面实现身份验证,这些缺陷可被用来更改设备设置并通过不断重置产品导致拒绝服务环境。

根据Applied Risk分配,这些缺陷CVSS v3基本分数为9.8。

ABB PLC网关

专家还发现一个持久型跨站脚本(XSS)漏洞,攻击者可利用该漏洞通过管理HTTP与telnet接口注入恶意代码。当合法管理员访问设备的web门户时,将执行恶意操作。该缺陷严重程度评级为“高危”。

ABB还为缺失的身份验证与XSS漏洞发布了单独的公告。ABB将向客户发送操作指南,指导用户保护其安装的设备。

好消息是专家并未在公开的网络上发现利用这些漏洞的攻击。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • plc
    plc
    +关注

    关注

    5052

    文章

    14795

    浏览量

    488460
  • ABB
    ABB
    +关注

    关注

    26

    文章

    573

    浏览量

    57369

原文标题:未修复关键缺陷,ABB安全PLC网关受影响

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    什么是PLC网关?如何远程控制PLC

    PLC网关是工业自动化领域中的关键设备,它在工业物联网(IIoT)中扮演着“桥梁”的角色,负责将传统的可编程逻辑控制器(PLC)与现代化网络系统连接起来。PLC
    的头像 发表于 02-28 16:13 216次阅读
    什么是<b class='flag-5'>PLC</b><b class='flag-5'>网关</b>?如何远程控制<b class='flag-5'>PLC</b>?

    焊接材料生产车间中基于疆鸿智能ETHERNET IP转ETHERCAT网关PLC互联方案

     焊接材料生产车间中基于疆鸿智能ETHERNET IP转ETHERCAT网关PLC互联方案 一、项目背景 在焊接材料生产过程中,自动化控制系统的高效集成是提升产品质量与产能的关键。罗
    的头像 发表于 01-13 14:16 561次阅读
    焊接材料<b class='flag-5'>生产</b>车间中基于疆鸿智能ETHERNET IP转ETHERCAT<b class='flag-5'>网关</b>的<b class='flag-5'>PLC</b>互联方案

    极速组态!Profinet转Ethernet网关ABB机器人主站秒连工业网络(下集)

    本案例呈现的是ABB机器手臂以Ethernet/IP主站的身份,与作为Ethernet从站的网关建立连接,而后网关将数据转换为Profinet协议,以供西门子PLC进行读写操作。
    的头像 发表于 12-18 17:10 614次阅读
    极速组态!Profinet转Ethernet<b class='flag-5'>网关</b>让<b class='flag-5'>ABB</b>机器人主站秒连工业网络(下集)

    极速组态!Profinet转Ethernet网关ABB机器人主站秒连工业网络(上集)

    本案例呈现的是ABB机器人以Ethernet/IP主站的身份,与作为Ethernet从站的网关建立连接,而后网关将数据转换为Profinet协议,以供西门子PLC进行读写操作。 配置流
    的头像 发表于 12-18 17:09 643次阅读
    极速组态!Profinet转Ethernet<b class='flag-5'>网关</b>让<b class='flag-5'>ABB</b>机器人主站秒连工业网络(上集)

    PLC数据采集网关与远程维护网关的关联与区别

    在工业自动化系统中,PLC数据采集网关与远程维护网关作为关键设备,两者既存在功能上的紧密联系,又在应用层面各有侧重。数据采集网关主要负责设备
    的头像 发表于 11-21 16:35 956次阅读
    <b class='flag-5'>PLC</b>数据采集<b class='flag-5'>网关</b>与远程维护<b class='flag-5'>网关</b>的关联与区别

    开疆智能Profinet转ethernet网关连接ABB机器人主站配置案例

    本案例是ABB机器人作为Ethernet/IP主站连接作为Ethernet从站的网关,并由网关将数据转换成Profinet协议并被西门子PLC读写。
    的头像 发表于 09-19 18:12 1124次阅读
    开疆智能Profinet转ethernet<b class='flag-5'>网关</b>连接<b class='flag-5'>ABB</b>机器人主站配置案例

    锅炉PLC数据采集网关的功能特点有哪些?

    行业背景 工业生产中、集中供暖、发电站等场景中,锅炉将燃料转换成蒸汽和热水,驱动生产运转以及生活供暖保障,锅炉PLC数采网关连接着锅炉PLC
    的头像 发表于 08-13 17:53 849次阅读
    锅炉<b class='flag-5'>PLC</b>数据采集<b class='flag-5'>网关</b>的功能特点有哪些?

    开疆智能Profinet转Devicenet网关连接ABB机器人配置案例

    本案例是西门子PLC通过开疆智能研发的Profinet转Devicenet网关连接ABB机器人,网关作为Devicenet从站,ABB机器人
    的头像 发表于 07-08 19:32 923次阅读
    开疆智能Profinet转Devicenet<b class='flag-5'>网关</b>连接<b class='flag-5'>ABB</b>机器人配置案例

    开疆智能ModbusTCP转Devicenet网关连接三菱PLCABB机器人配置案例

    本案例是三菱PLC通过开疆智能ModbusTCP转Devicenet网关连接ABB机器人的配置案例,具体分为三部分设置,分别为三菱PLC设置
    的头像 发表于 06-23 17:24 1942次阅读
    开疆智能ModbusTCP转Devicenet<b class='flag-5'>网关</b>连接三菱<b class='flag-5'>PLC</b>与<b class='flag-5'>ABB</b>机器人配置案例

    开疆智能Profient转ModbusTCP网关连接ABB机器人MODBUS TCP通讯案例

    本案例是通过开疆智能Profinet转ModbusTCP网关将西门子PLCABB机器人进行通讯 因西门子PLC采用Profinet协议,而ABB
    的头像 发表于 05-22 16:51 1002次阅读
    开疆智能Profient转ModbusTCP<b class='flag-5'>网关</b>连接<b class='flag-5'>ABB</b>机器人MODBUS TCP通讯案例

    PLC数采网关PLC通信模块如何选择

    在工业自动化系统中,PLC数采网关PLC通信模块都是实现数据传输的关键组件,但它们的功能定位和适用场景存在显著差异。以下从技术特性、应用场景、选型要点三个维度进行对比分析,帮助你做出
    的头像 发表于 05-19 15:34 1320次阅读
    <b class='flag-5'>PLC</b>数采<b class='flag-5'>网关</b>和<b class='flag-5'>PLC</b>通信模块如何选择

    profibusDP主站转profinet网关ABB电机保护单元与1200plc通讯

    标准,提供了更高的带宽和更灵活的架构。本文将探讨如何通过一个Profibus DP主站转Profinet网关,将ABB电机保护单元与S7-1200 PLC进行通信。
    的头像 发表于 05-19 10:09 595次阅读
    profibusDP主站转profinet<b class='flag-5'>网关</b>接<b class='flag-5'>ABB</b>电机保护单元与1200<b class='flag-5'>plc</b>通讯

    OPC UA数采网关实现西门子PLC数据采集到MES平台

    在自动化工厂中,生产线广泛采用西门子PLC进行设备控制。但传统的数据采集方式存在兼容性差、数据传输不稳定等问题,导致MES平台无法实时获取PLC的关键
    的头像 发表于 05-08 14:06 1360次阅读
    OPC UA数采<b class='flag-5'>网关</b>实现西门子<b class='flag-5'>PLC</b>数据采集到MES平台

    PLC网关有哪些种类

    PLC网关是实现PLC(可编程逻辑控制器)与其他设备或网络进行通信和数据交换的关键设备,常见的种类有以下几种: 1、按通信协议分类 Modbus网关:支持Modbus协议,可将
    的头像 发表于 05-08 10:45 1177次阅读
    <b class='flag-5'>PLC</b><b class='flag-5'>网关</b>有哪些种类

    Modbus转PROFIBUS DP网关PM-160连接西门子PLC控制ABB变频器

    Modbus转PROFIBUS DP网关PM-160 连接西门子PLC控制ABB变频器 项目 在南京某公司的自动化项目中,控制中心系统要实时监控远端 ABB 变频器的输出频率和变频器的
    的头像 发表于 05-08 10:25 826次阅读
    Modbus转PROFIBUS DP<b class='flag-5'>网关</b>PM-160连接西门子<b class='flag-5'>PLC</b>控制<b class='flag-5'>ABB</b>变频器