资讯中心

匡恩网络新发现:四大工控“漏洞”亟待补救

来源:北京匡恩网络科技 原标题:ICS—CERT公示匡恩网络新发现四工控漏洞”
2016/7/21 8:59:51
31256
导读:匡恩网络预警了黑客利用这些漏洞实施网络攻击的风险,从多层面、多维度为工控安全“上保险”,彰显了中国工控网络安全企业的影响力。
  【中国智能制造网 企业动态】近日,美国ICS—CERT相继公布了由匡恩网络智能安全工业研究院发掘的四个中高危漏洞和漏洞利用验证。匡恩网络预警了黑客利用这些漏洞实施网络攻击的风险,从多层面、多维度为工控安全“上保险”,彰显了中国工控网络安全企业的影响力。
 
  这四个漏洞分别为:GE Proficy HMI SCADCIMPLICITY权限提升漏洞、Advantech Web Access Active XVB Win Exec远程代码执行漏洞、Advantech Web Access Active XChk Table缓冲区溢出漏洞、Advantech Web Access信息泄露漏洞。其中,研华的三个漏洞等级均为高危,GE Proficy HMI SCADACIMPLICITY为中危漏洞。目前,GE已针对Proficy HMISCADA CIMPLICITY应用程序漏洞发布了新版软件。
 
  此番公布的四个中高危漏洞均是匡恩网络智能安全工业研究院的烽火安全实验室挖掘发现,实验室汇聚了工控领域漏洞挖掘的资深专家,凭借过硬技术实力和项目实施经验,以及拥有自主知识产权的漏洞挖掘工具,深度介入西门子、bachmann、ABB贝利、艾默生、罗克韦尔等多个厂商工控系统和设备,进行漏洞挖掘、渗透测试,助力工控系统和设备厂商防患于未然。
 
  目前,工控漏洞挖掘涵盖下位机漏洞挖掘(工控协议,plc上web用户接口及其它接口,工控后门等)和上位机漏洞挖掘(工控服务,工控系统驱动,activex控件,文件格式等)。此次美国ICS-CERT公示的四个中高危漏洞均为上位机组态软件漏洞。面对日益升级网络安全态势,匡恩网络的漏洞挖掘将向纵深扩展,覆盖更多的国内外工控系统和设备。

热门评论

上一篇:Pokemon Go推NFC交易系统 获取精灵更便捷

下一篇:欧贝特携手Swatch推支持NFC技术的非接触式支付

相关新闻

<