14、工业控制系统与云计算环境的安全隐私问题洞察

工业控制系统与云计算环境的安全隐私问题洞察

工业控制系统的安全漏洞发现

在工业控制系统(ICS)的安全检测中,研究人员发现了多种新的安全漏洞。
- PLC 的开放重定向漏洞 :存在高严重性的开放重定向(CWE - 601)漏洞,当接收到恶意 URL 时,PLC 会将用户重定向到任意网站。在验证过程中,Burpsuite 因登录表单的实现未能发现该漏洞,而 ZAP 能顺利跟踪登录过程并发现问题。西门子确认此问题与 CVE - 2015 - 1048 相关并将进行修复。
- HMI2 的配置信息泄露 :对于 HMI2(西门子 KTP700),在拒绝服务测试中未受影响,但使用 Wireshark 捕获其配置过程时,发现部分配置以明文形式传输,导致屏幕显示内容泄露。西门子确认这一问题并发布了 CVE - 2020 - 7592。
- PLC 的替代入口点漏洞 :在一个对 Web 和拒绝服务问题具有抗性的 PLC 上,研究人员使用 nmap 发现了一个替代入口点。对应用命令进行逆向工程并提交到该入口点,用户无需通过 Web 门户即可访问相同功能。供应商表示该设备应仅在可信网络中使用。

不同 ICS 设备的漏洞及其影响如下表所示:
| 设备 | 漏洞类型 | 影响 |
| — | — | — |
| PLC1 | 可被对手控制状态 | 对手可控制 PLC 状态 |
| PLC2 | 网页界面重定向 | 用户可能被重定向到恶意网站,后果严重 |
| PLC3 | 网页门户可见性丢失 | PLC 逻辑继续运行,但通过网页门户

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值