0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

德国油罐监控设备存在严重漏洞 黑客易访问基于web的配置界面

pIuy_EAQapp 来源:YXQ 2019-06-14 14:42 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一家德国的油罐测量系统制造商的部分产品存在严重漏洞,黑客易访问基于web的配置界面。

据外媒报道,Tecson/GOK的油罐监控设备中存在一个严重的漏洞,供应商已经发布了补丁,并指出受影响的设备不足1000台。Tecson是一家德国的油罐测量系统制造商,产品有油罐显示器、液位探头和远程监控等。

安全研究员Maxim Rupp发现,一些Tecson设备受到一个漏洞的影响,该漏洞允许攻击者在不需要凭证的情况下访问基于web的配置界面。攻击者只需要知道web服务器上的特定URL和有效请求的格式,就可以访问配置接口并查看和修改设置。黑客可完全访问设备的基于web的配置界面,如密码、报警参数和输出状态等设置。这可能会对设备的运行产生负面影响,有助于黑客进一步攻击工业控制过程。

漏洞为CVE-2019-12254,CVSS评分9.8,影响LX-Net、LX-Q-Net、e-litro net、SmartBox4 LAN和SmartBox4 pro LAN油罐监控产品。固件版本6.3解决了这个安全漏洞,另外,可以通过禁用端口转发和远程访问设备来防止攻击。

Rupp表示,在得知漏洞存在后,供应商花了大约一个月时间修复了该漏洞。虽然有一些设备暴露在互联网上,但这些系统通常只能通过本地网络访问。Tecson表示,受影响的产品主要部署在德国,奥地利和比利时的组织使用率不到5%。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    23180
  • 监控设备
    +关注

    关注

    0

    文章

    103

    浏览量

    13648

原文标题:油罐监控设备存在严重漏洞,易受黑客攻击

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    行业观察 | 微软3月修复83个漏洞,多个高危漏洞被标记为高概率被利用

    、Azure云工作负载、数据库管理工具等多个企业核心业务领域,需要IT团队高度重视并有序部署。本月修复的漏洞中,虽无已确认被黑客主动利用的“零日漏洞”,但微软将多个
    的头像 发表于 03-17 17:02 1341次阅读
    行业观察 | 微软3月修复83个<b class='flag-5'>漏洞</b>,多个高危<b class='flag-5'>漏洞</b>被标记为高概率被利用

    新一代 Web 组态监控看板:一屏览生产,数字化升级工控全域管控力

    新一代Web组态监控看板融合数字孪生技术,实现全流程可视……
    的头像 发表于 03-10 11:24 403次阅读
    新一代 <b class='flag-5'>Web</b> 组态<b class='flag-5'>监控</b>看板:一屏览生产,数字化升级工控全域管控力

    AI数据机房液冷设备监控管理平台解决方案

    随着机房向高密度、高功耗、绿色低碳升级,液冷循环系统成为设备稳定运行的核心支撑。当前液冷设备存在监控碎片化、预警滞后、运维被动、能效不可视、系统数据不通等痛点,
    的头像 发表于 02-26 11:36 210次阅读

    Python运行本地Web服务并实现远程访问

    本文介绍使用Python搭建本地Web服务并结合 ZeroNews 实现公网访问
    的头像 发表于 02-06 11:39 463次阅读
    Python运行本地<b class='flag-5'>Web</b>服务并实现远程<b class='flag-5'>访问</b>

    行业观察 | 微软1月修复112个漏洞,其中1个正被黑客主动利用

    2026年1月微软“补丁星期二”正式推送,本次共发布了112个微软安全补丁,并重新发布了3个非微软漏洞公告。此次更新范围广泛,涉及Windows核心组件、远程访问服务、文件系统及Office生产力
    的头像 发表于 01-22 16:58 1543次阅读
    行业观察 | 微软1月修复112个<b class='flag-5'>漏洞</b>,其中1个正被<b class='flag-5'>黑客</b>主动利用

    CoolMonitor 监控系统部署及公网访问方案

    现代的界面设计。 功能特点 多种监控类型:支持HTTP/HTTPS网站、API接口、HTTPS证书过期、TCP端口、MySQL/Redis数据库等多种监控 推送监控:支持被动接收客户端
    的头像 发表于 01-19 14:42 977次阅读
    CoolMonitor <b class='flag-5'>监控</b>系统部署及公网<b class='flag-5'>访问</b>方案

    分析嵌入式软件代码的漏洞-代码注入

    随着互联网的发展,嵌入式设备正分布在一个充满可以被攻击者利用的源代码级安全漏洞的环境中。 因此,嵌入式软件开发人员应该了解不同类型的安全漏洞——特别是代码注入。 术语“代码注入”意味着对程序的常规
    发表于 12-22 12:53

    电能质量在线监测装置能远程配置通信参数吗?

    ≥1000 元)。 一、远程配置的实现方式 实现途径 适用场景 典型操作方式 Web 界面 局域网 / 公网可访问 通过浏览器输入装置 IP,登录后在 "系统设置 - 通讯设置" 中修
    的头像 发表于 12-12 16:01 646次阅读
    电能质量在线监测装置能远程<b class='flag-5'>配置</b>通信参数吗?

    德国图林根州代表团一行访问保隆科技

    10月23日,德国图林根州访华代表团一行访问保隆科技。代表团由德国图林根州经济、农业与乡村发展部部长Colette Boos-John 女士与德国海外商会联盟·大中华区共同组织,成员包
    的头像 发表于 10-28 10:55 951次阅读

    消防设备过负荷监控模块,设备过负荷监控系统,沃思智能

    消防设备过负荷监控设备是消防设备电源监控系统的重要组成部分,主要用于实时监测消防设备电源的运行状
    的头像 发表于 09-17 14:54 976次阅读
    消防<b class='flag-5'>设备</b>过负荷<b class='flag-5'>监控</b>模块,<b class='flag-5'>设备</b>过负荷<b class='flag-5'>监控</b>系统,沃思智能

    从零构建安全的Web服务器配置

    作为一名运维工程师,你是否曾在凌晨三点被紧急电话叫醒,只因网站遭受了XSS攻击?是否曾因为一个简单的配置疏漏,导致用户数据泄露而焦头烂额?今天,我要分享的不是那些老生常谈的防火墙配置,而是一套能让你的Web应用安全等级瞬间提升8
    的头像 发表于 09-09 15:49 1289次阅读

    Docker生产环境安全配置指南

    据统计,超过60%的企业在Docker生产环境中存在严重安全漏洞。本文将揭示那些容易被忽视但致命的安全隐患,并提供完整的企业级解决方案。
    的头像 发表于 09-02 16:27 1371次阅读

    工业组态平台如何助力企业提升设备监控管理水平

    工业组态平台是一种用于工业可视化领域的软件工具,其核心在于通过图形化、配置化的方式快速构建工业监控系统,实现对设备、生产过程的实时监控、数据采集、控制逻辑
    的头像 发表于 08-13 16:57 602次阅读
    工业组态平台如何助力企业提升<b class='flag-5'>设备</b><b class='flag-5'>监控</b>管理水平

    IG502的LAN口无法登录路由器配置页面怎么解决?

    我正在使用IG502,可是LAN口无法登录路由器配置页面,具体情况如下: 1.wan口联网,可通过登录device manager远程登录web界面。 2.wan口拔掉网线,lan口与同一网段的pc
    发表于 08-05 06:00

    WEB组态物联网平台是什么?有什么功能?

    、流程控制等操作,无需安装本地客户端。 核心特点 : Web化部署 :基于B/S架构,用户通过浏览器即可访问,降低部署和维护成本。 组态化配置 :提供拖拽式界面设计工具,用户可快速搭建
    的头像 发表于 06-17 15:25 1324次阅读