(相关资料图)
美国网络安全和基础设施安全局(CISA)上周发布了一份工业控制系统(ICS)咨询报告,警告三菱电机GX Works3工程软件存在多个漏洞。如果成功利用这些漏洞可使未经授权的用户获得对MELSEC iQ-R/F/L系列CPU模块和MELSEC iQ-R系列OPC UA服务器模块的访问权,或查看和执行程序。
GX Works3是ICS环境中使用的工程工作站软件,作为从控制器上传和下载程序的机制,排除软件和硬件问题,并执行维护操作。广泛的功能也使该平台成为希望破坏此类系统以控制被管理的PLC的威胁者的诱人目标。
10个缺陷中有3个与敏感数据的明文存储有关,4个与使用硬编码的加密密钥有关,2个与使用硬编码的密码有关,1个涉及保护不足的凭证情况。
其中最关键的漏洞CVE-2022-25164和CVE-2022-29830的CVSS评分为9.1,可以被滥用,以获得对CPU模块的访问,并获得项目文件的信息,而不需要任何权限。
发现CVE-2022-29831(CVSS评分:7.5)的Nozomi Networks表示,能够访问安全PLC项目文件的攻击者可以利用硬编码密码直接访问安全CPU模块,并可能破坏工业流程。
报告指出:“工程软件是工业控制器安全链中的一个重要组成部分,如果其中出现任何漏洞,对手可能会滥用这些漏洞,最终破坏所管理的设备,从而破坏受监督的工业流程。"
CISA披露了三菱电机MELSEC iQ-R系列的拒绝服务(DoS)漏洞的细节,该漏洞源于缺乏适当的输入验证(CVE-2022-40265,CVSS评分:8.6)。
CISA指出:"成功利用这个漏洞可以使远程未认证的攻击者通过发送特制的数据包在目标产品上造成拒绝服务的情况。
在一个相关的发展中,网络安全机构进一步概述了影响霍纳自动化公司的远程紧凑型控制器(RCC)972的三个问题,其中最关键的问题(CVE-2022-2641,CVSS评分:9.8)可能导致远程代码执行或引起DoS条件。
新股认购是股票投资的一种常见且低风险的投资方式。参与新股认购的投资者一旦中标,可以获得可观的收益...
工业电机行业市场现状如何?电机是指以电磁感应为理论基础进行机电能量转换的一种电磁机械装置,广泛应用...
锂电子电池,这是部分学者的称呼,其实质仍是锂离子电池,是依靠锂离子在正极和负极之间移动来工作。在...
随着我国老龄化人口数量的增长,为保障民生和提升人们的生活质量,旧楼加装电梯对方便老年人的生活出行...
数字化转型的根本任务是价值体系优化、创新和重构,数字生产力的飞速发展不仅引发了生产方式的转变,也...
在未来的新型电力系统中,储能将是不可或缺的重要一环,为可再生能源的大规模开发、安全并网和高比例消...
自传感器诞生以来,由于它可以帮助人类将曾经不可知、难判断的信息变成易获取、更精准的数据,传感器已...
(资料图)据Research Nester 最近发表的一份报告,全球 CMOS 图像传感器市场预计在预测期内(即 2022...
(相关资料图)报告称,该公司计划最快在 2024 年在该工厂破土动工,并最早在 2025 年投产,并补充说...
(资料图片仅供参考)据青铜剑集团消息,2022年12月14日,青铜剑科技大厦封顶,标志着项目建设取得阶段性...