商业
您现在的位置:首页 > 商业 > 关键基础架构再次面临类似Stuxnet攻击的风险
  • 腾讯创作者生态的前车之鉴,能否支撑《元梦之星》逐梦UGC?

    腾讯创作者生态的前车之鉴,能否支撑《元梦之星》逐梦UGC?

    发布时间:2023/09/24

    近期,腾讯以“天美乐园”的特别形式公布了新作《元梦之星》,宣告正式入主派对游戏赛道。过去,派对游戏在国内市场份额较小,直到《糖豆人》《香肠派对》《蛋仔派对》等作品引发用户和市场的高度关注,整个赛道才...

  • 普悦智能,专注净水,为渠道经销搭载新引擎!

    普悦智能,专注净水,为渠道经销搭载新引擎!

    发布时间:2023/08/28

    稳步推进:祝贺普悦智能(北京联营公司)第一轮股东入股签约圆满成功! 2023年8月18日,浙江普悦智能科技有限公司北京联营公司——北京普悦京允智能科技有限公司在总经理宋玉财的热忱推进下,成功签约了五名销售/服...

  • 新鸿基地产园区中心封面地标, 苏州环贸汇众盼而至

    新鸿基地产园区中心封面地标, 苏州环贸汇众盼而至

    发布时间:2021/12/28

    当苏州迈向全球都会序列之际,当苏州园区盛启一城想象之时。实力港企新鸿基地产携苏州首个超高层多业态综合体住宅——新鸿基地产苏州环贸汇澎湃而来,势将为苏州高净值投资人群挚献园区中心CBD地标之作,擎领苏州未...

  • 看图操作,三步即可开通微粒贷

    看图操作,三步即可开通微粒贷

    发布时间:2021/12/01

    ​微粒贷是由国内首家互联网银行微众银行推出的一款小额信贷产品,具有无抵押无担保、随借随还等特点,深受大家的喜欢。在此,小编结合官方资料,为想用微粒贷却不知怎么开通的朋友提供一些帮助。微粒贷开通 第一...

  • 英国与快速反应小组一起抗击冠状病毒

    英国与快速反应小组一起抗击冠状病毒

    发布时间:2020/04/01

      英国政府宣布了新的措施,以打击虚假的COVID-19在线信息的传播,包括建立专门的专家小组来处理错误信息。 新成立的快速反应小组将在英国内阁办公室内部运作,并将研究应对互联网上“有害叙述”的方法-解决“...

  • 微软即将吸引消费者-但Skype仍将保留

    微软即将吸引消费者-但Skype仍将保留

    发布时间:2020/03/31

      微软今天宣布,今年晚些时候,它将推出Teams的基本消费版,即类似于Slack的文本,音频和视频聊天应用程序。就像Microsoft所喜欢的,您的个人生活团队将使用许多工具,这些工具将使家庭和小组更轻松地组织...

  • 安全漏洞暴露了共和党选民公司的内部应用代码

    安全漏洞暴露了共和党选民公司的内部应用代码

    发布时间:2020/03/31

      一家专供共和党政治运动使用的选民联系和拉票公司,错误地在其网站上留下了未经保护的应用程序代码副本,供任何人找到。 Campaign Sidekick公司通过iOS和Android应用程序帮助共和党竞选活动布署其选区,这...

  • 在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    发布时间:2020/03/31

      随着美国人渴望长时间的自我隔离,白酒业务的销量激增。根据尼尔森(Nielsen)的数据,到3月中旬,这一增长已经比去年同期高出26%以上。但是,联盟中至少有一个州与这种趋势背道而驰,而且与消费者的意愿无...

关键基础架构再次面临类似Stuxnet攻击的风险

发布时间:2019/07/11 商业 浏览次数:740

 
据悉,在用于维护工业控制系统(ICS)的软件中发现了十几个漏洞,包括以前未公开的漏洞,这可能导致对高流行的关键基础设施的另一次破坏性攻击。
来自Tenable的研究人员将这些漏洞比作臭名昭着的Stuxnet袭击伊朗核设施的设备家族中的漏洞,并补充说受影响的软件几乎用于所有垂直业务。
这些漏洞影响了四家最受欢迎的ICS供应商:西门子,富士电机,施耐德电气和罗克韦尔自动化,它们都是世界上使用最广泛的运营技术。
研究人员向供应商通报了关键漏洞,并且现在已经打补丁,但他们表示远程恶意攻击者可以利用软件漏洞,如果没有打补丁,发动有针对性的攻击,执行管理功能,释放恶意代码,收集数据或进行间谍活动。
敦促受影响系统的用户检查是否已应用最新更新,特别是现在漏洞已被披露。
“由于电力,水,运输和制造等关键系统都依赖于主要的PLC供应商,因此不能低估攻击情景,”Tenable的逆向工程师Joseph Bingham说。 “我们将使用最近发现的漏洞和概念证明代码来破坏一个主要的电力工业系统,从而展示理论攻击。”
通过本月修补的西门子TIA Portal,攻击者可以绕过HTTP身份验证获得管理员权限,使他们能够启动恶意固件更新以修改用户权限或更改代理设置。
西门子漏洞是研究人员注意到的12个中最危险的漏洞,但其他系统中的漏洞涉及远程命令执行,内存损坏和堆栈溢出。
Bingham表示,“对一些关键漏洞进行大量攻击的简单表可能不会对许多人产生影响…… [但] Stuxnet只需要通过隔离网络传播3个新漏洞,并在目标伊朗核设施中损坏离心机“上面列出的任何漏洞都可能被威胁行为者发现,并被用作目标攻击中的关键组件,以破坏或破坏工业硬件。”
在研究人员在模拟核反应堆中进行的概念验证演练中,他们能够证明一个被利用的漏洞如何导致工厂中的主要紧急检测系统变得无用,可能导致完全核熔化。
“对关键基础设施的攻击远远超出了网络空间 – 它们有可能造成物理损害和伤害,”Tenable的首席技术官兼联合创始人Renaud Deraison说。 “对这些通常很脆弱的系统的威胁不容小觑。”

姓 名:
邮箱
留 言: