分享好友 头条首页 频道列表

CISA发布工业控制系统建议,多个关键漏洞影响三菱电机PLC

2022-12-05 18:022470

  

 

美国网络安全和基础设施安全局(CISA)上周发布了一份工业控制系统(ICS)咨询报告,警告三菱电机GX Works3工程软件存在多个漏洞。如果成功利用这些漏洞可使未经授权的用户获得对MELSEC iQ-R/F/L系列CPU模块和MELSEC iQ-R系列OPC UA服务器模块的访问权,或查看和执行程序。


 


GX Works3是ICS环境中使用的工程工作站软件,作为从控制器上传和下载程序的机制,排除软件和硬件问题,并执行维护操作。广泛的功能也使该平台成为希望破坏此类系统以控制被管理的PLC的威胁者的诱人目标。


 


10个缺陷中有3个与敏感数据的明文存储有关,4个与使用硬编码的加密密钥有关,2个与使用硬编码的密码有关,1个涉及保护不足的凭证情况。


 


其中最关键的漏洞CVE-2022-25164和CVE-2022-29830的CVSS评分为9.1,可以被滥用,以获得对CPU模块的访问,并获得项目文件的信息,而不需要任何权限。


 


发现CVE-2022-29831(CVSS评分:7.5)的Nozomi Networks表示,能够访问安全PLC项目文件的攻击者可以利用硬编码密码直接访问安全CPU模块,并可能破坏工业流程。


 


报告指出:“工程软件是工业控制器安全链中的一个重要组成部分,如果其中出现任何漏洞,对手可能会滥用这些漏洞,最终破坏所管理的设备,从而破坏受监督的工业流程。"


 


CISA披露了三菱电机MELSEC iQ-R系列的拒绝服务(DoS)漏洞的细节,该漏洞源于缺乏适当的输入验证(CVE-2022-40265,CVSS评分:8.6)。


 

    

免责声明:凡注明来源本网的所有作品,均为本网合法拥有版权或有权使用的作品,欢迎转载,注明出处。非本网作品均来自互联网,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
反对 0
举报 0
收藏 0
打赏 0
评论 0
同类
中国能建上半年战略性新兴产业投资完成额同比增长89%
上半年,中国能建新签合同额、营业收入、归母净利润分别为7386.01亿元、1942.62亿元、27.82亿元,同比分别增长14.35%、1.11%、4.67%,呈现出动能更强、韧性更足、质效更优的全新局面。  上半年,中国能建行业影响

0评论2024-09-0335

盐城东台供电:“开学季”不忘“交作业”
又到一年一度“开学季”,为保障辖区内各学校开学安全、可靠用电,连日来,盐城东台市供电公司“盐电铁军•金海星”共产党服务队员,来到东台市唐洋中学,对学校的用电设备进行全面“体检”,排查安全隐患,交上一份

0评论2024-09-0331

盐城东台供电:“开学季”不忘“交作业”
 又到一年一度“开学季”,为保障辖区内各学校开学安全、可靠用电,连日来,盐城东台市供电公司“盐电铁军•金海星”共产党服务队员,来到东台市唐洋中学,对学校的用电设备进行全面“体检”,排查安全隐患,交上一

0评论2024-09-0330

盐城东台供电:“开学季”不忘“交作业”
 又到一年一度“开学季”,为保障辖区内各学校开学安全、可靠用电,连日来,盐城东台市供电公司“盐电铁军•金海星”共产党服务队员,来到东台市唐洋中学,对学校的用电设备进行全面“体检”,排查安全隐患,交上一

0评论2024-09-0329

中国能建上半年战略性新兴产业投资完成额同比增长89%
上半年,中国能建新签合同额、营业收入、归母净利润分别为7386.01亿元、1942.62亿元、27.82亿元,同比分别增长14.35%、1.11%、4.67%,呈现出动能更强、韧性更足、质效更优的全新局面。  上半年,中国能建行业影响

0评论2024-09-0332

我来说两句
抢沙发
客服