国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

流行的ICS平臺的關鍵漏洞可能觸發RCE

安全
思科Talos在開源的自動化軟件中發現了八個漏洞,其中兩個是關鍵性的,這些漏洞對關鍵基礎設施的網絡安全構成了極大的風險。

工業控制系統(ICS)使用的一個流行平臺存在嚴重的漏洞,該漏洞允許攻擊者未經授權訪問設備、實行遠程代碼執行(RCE)或拒絕服務(DoS)攻擊,并且還可能會威脅到關鍵基礎設施的安全。

根據本周發表的一篇博文,思科Talos的研究人員在開源自動化軟件(OAS)平臺中發現了總共8個漏洞,其中有兩個是關鍵性的,其中最嚴重的漏洞則允許攻擊者在目標機器上執行任意代碼。這些漏洞會影響到自動化軟件OAS平臺16.00.0112版本。

OAS是由一家名為OAS的公司提供的,該工具可以使專有設備和應用程序之間數據的傳輸變得更加容易,包括軟件和硬件。根據OAS網站所說,其核心功能是提供所謂的通用數據連接器,它允許移動以及轉換數據,還可以用于機器學習、數據挖掘、報告和數據可視化等關鍵業務。

OAS平臺一直被廣泛用于在一系列需要進行通信的不同的設備和軟件系統中,這就是為什么它經常會出現在ICS中,還可以用于連接工業和物聯網設備、SCADA系統以及自定義的應用程序和API等軟件和硬件中。使用該平臺的公司包括英特爾、麥克卡車、美國海軍、JBT AeroTech和Michelin。

處于危險中的關鍵基礎設施

一位安全專家指出,由于大量的OAS平臺在這些系統中使用,這也就解釋了為什么這些漏洞可能是非常危險的,因為這些設備往往是負責公共事業和制造業等關鍵設備中的高度敏感的操作。

安全公司Cerberus Sentinel的安全專家在給媒體的一封電子郵件中寫道,任何一個有能力使用這些設備功能的攻擊者都可以對關鍵基礎設施造成災難性的破壞。 

他說,ICS攻擊中特別危險的是,它們可能不會立即顯露出來,這可能會使得它們很難被發現,并可能在操作人員毫不知情的情況下對企業造成重大損失。

Clements引用了10多年前出現的并且現已聞名的Stuxnet蠕蟲病毒作為例子,說明如果ICS威脅不被人注意,它可以造成多大的破壞。

他說,Stuxnet 是一個研究這些風險的很好的案例,因為它沒有立即破壞它所針對的工業控制設備,而是改變了它們的功能,導致了關鍵的工業部件最終出現了災難性的故障,同時向監控系統錯誤地報告這里一切運行正常。

漏洞詳情

在思科Talos發現的OAS的漏洞中,CVSS上評級最重要的一個(9.4)被追蹤為CVE-2022-26833,或TALOS-2022-1513。研究人員說,這是OAS的REST API中的一個不適當的認證漏洞,它可能會允許攻擊者發送一系列的HTTP請求,并獲得對API的未經認證的使用。

然而,被研究人員認為是最嚴重的漏洞在CVSS上獲得了9.1的評級,并被追蹤為CVE-2022-26082,或TALOS-2022-1493。CVE-2022-26082是OAS引擎SecureTransferFiles功能中的一個文件寫入漏洞,它可能會允許攻擊者通過一系列特別設計的網絡請求在目標機器上執行任意代碼。

思科Talos發現的其他漏洞也獲得了高危評級。可能導致DoS的漏洞被追蹤為CVE-2022-26026或TALOS-2022-1491,該漏洞在該平臺的OAS引擎SecureConfigValues功能中發現。它可以讓攻擊者創建一個特制的網絡請求,從而導致通信出現問題。

研究人員寫道,另外兩個漏洞,CVE-2022-27169或TALOS-2022-1494和CVE-2022-26067或TALOS-2022-1492,可以讓攻擊者通過發送特定的網絡請求,在底層用戶允許的任何位置獲得目錄列表。

研究人員說,另一個被追蹤為CVE-2022-26077或TALOS-2022-1490的信息泄露漏洞會以同樣的方式進行工作。當然,這個漏洞也為攻擊者提供了該平臺的用戶名和密碼列表,可用于未來的攻擊,他們說。

另外兩個漏洞可以讓攻擊者進行外部配置的更改,包括在平臺上創建任意一個新的安全組和新的用戶賬戶。它們被追蹤為CVE-2022-26303或TALOS-2022-1488,以及CVE-2022-26043或TALOS-2022-1489。

敦促廠商更新,但可能需要時間

思科Talos與OAS合作修復了這些漏洞,并敦促受影響的用戶盡快完成更新。研究人員指出,受影響的用戶還可以通過使用適當的網絡分段來緩解這些漏洞的影響,這將會使得攻擊者對OAS平臺的訪問權限降低。

安全專家指出,盡管存在漏洞時,更新系統是防止潛在的攻擊的最好的方式,但這往往不是一項簡單快速的任務,特別是針對ICS運營商來說。

Clements說,事實上,由于系統的特殊性質,使工業系統脫機是一項巨大的具有破壞性的任務,這也就是為什么ICS補丁經常會被推遲幾個月或幾年的原因。

本文翻譯自:https://threatpost.com/critical-flaws-in-popular-ics-platform-can-trigger-rce/179750/如若轉載,請注明原文地址。

責任編輯:姜華 來源: 嘶吼網
相關推薦

2022-05-27 17:30:46

漏洞網絡攻擊

2022-04-27 15:55:40

黑客漏洞網絡攻擊

2022-04-26 16:52:59

漏洞網絡攻擊者谷歌

2016-11-07 09:20:24

2021-09-16 10:34:01

微軟漏洞RCE

2024-02-18 17:03:41

2023-12-12 20:52:22

2024-10-11 16:42:41

2021-09-08 11:45:50

OpenSSL RCE漏洞Synology產品

2024-01-23 11:45:27

2022-03-31 11:55:50

漏洞VoIP應用RCE漏洞

2022-03-30 09:09:39

漏洞網絡安全網絡攻擊

2020-09-29 11:01:08

漏洞

2022-07-31 23:43:10

網絡安全漏洞風險管理

2021-12-23 09:47:36

Log4jRCE漏洞DoS漏洞

2023-08-06 00:07:31

ICS漏洞?ICS

2017-10-09 11:04:54

2020-10-14 09:46:33

Spring MVC接口漏洞

2022-08-05 15:21:00

漏洞網絡攻擊

2021-01-31 10:31:29

Windows10操作系統RCE漏洞
點贊
收藏

51CTO技術棧公眾號

国产精品v亚洲精品v日韩精品| 欧美色成人综合| av免费在线一区二区三区| 国产精品嫩草影院av蜜臀| 伦理一区二区| 久久精品影视伊人网| 精品二区视频| 亚洲看片网站| 亚洲成人免费观看| 亚洲亚洲免费| 久久.com| 日韩av电影国产| 久久精品免费在线观看| 99国内精品久久久久| 日日碰狠狠添天天爽超碰97| 亚洲天堂av高清| 久久国产三级精品| 国产精品热视频| 在线一区二区三区| 久久尤物视频| 午夜av成人| 久久久久久亚洲精品不卡4k岛国| 18成人在线观看| av免费不卡国产观看| 欧美日本韩国在线| 久久久久中文字幕2018| 久久久精品久久久久| 国产又粗又猛又爽又黄的网站| 杨幂一区欧美专区| 日韩一区二区在线播放| 久久久久久久精| 韩国av一区二区三区在线观看| 亚洲字幕久久| 羞羞色国产精品网站| 成人免费毛片aaaaa**| 能看的毛片网站| 精品伊人久久97| 国产亚洲精品v| 在线免费av观看| 久久久精品免费| 成人高清av| 久久久久久免费看| 日韩精品福利在线| 欧美日韩 国产精品| 日韩成人在线免费观看| 久久99精品久久久久婷婷| av天在线观看| 97超碰人人看人人| 欧美激情在线一区| 国产suv精品一区二区| 亚洲国产精品va在看黑人| 国产精品乱人伦中文| 美女脱光内衣内裤视频久久影院| 欧美1级2级| 久久香蕉国产线看观看网| 福利一区视频在线观看| 另类亚洲自拍| 黄色成人在线视频| 成人免费观看在线网址| 久久av免费一区| 日韩免费电影一区| 国产精品自产自拍| 日韩高清电影免费| 黑人极品ⅴideos精品欧美棵| 久久久av免费| 欧美性猛片xxxx免费看久爱| 免费观看久久久4p| 国产成人调教视频在线观看 | 日韩中文在线电影| 精品孕妇一区二区三区| 日韩国产一区久久| 国产精品视频区| 在线观看中文字幕不卡| 精品国产免费一区二区三区四区| 欧美精品中文字幕亚洲专区| 一区在线不卡| 国产精品实拍| 欧美三级黄网| 日本天堂在线| 国产超碰在线| 国产真实乱子伦| 国产色视频网站| 一区二区三区三区在线| 久久久久久久国产精品视频| 亚洲综合999| 国产成人调教视频在线观看| 欧美精品生活片| 欧美精彩视频一区二区三区| 国产精品亚洲成人| 日韩成人亚洲| 樱花草涩涩www在线播放| 日本性爱视频在线观看| 久久精品蜜桃| 秋霞av国产精品一区| 欧美理论电影在线播放| 久久青草福利网站| 午夜精品视频在线| 国产精品视频精品视频| 久久精品99久久| eeuss中文| 日本一本二本在线观看| 久久99999| 国产福利在线观看| 在线欧美三级| 久久综合社区| 国产精品久久久亚洲一区| 理论片在线观看理伦片| 自拍av在线| 成人影院在线| 欧美中日韩免费视频| 国产一区二区三区黄| 亚洲一区二区在线免费观看| 91精品中文字幕一区二区三区| 欧美一级搡bbbb搡bbbb| 色诱女教师一区二区三区| 2019亚洲日韩新视频| 国产日产欧产精品推荐色| 一区二区三区免费看视频| 亚洲成人在线网| 97精品欧美一区二区三区| 国产欧美日韩一区| 久久久国产欧美| 国产在线观看a视频| jizzjizz亚洲| 试看120秒一区二区三区| 欧美日韩专区| 国产日韩欧美电影| 欧美日韩国产精品一区二区不卡中文 | 中文字幕乱码久久午夜不卡| 欧美色图在线视频| 久久久噜噜噜久久久| 浴室偷拍美女洗澡456在线| 欧美巨乳在线| 另类ts人妖一区二区三区| 高清国产一区二区三区| 日韩视频一区二区三区| 国产成人在线视频| 欧美 日韩精品| 超碰在线资源| 日本亚洲最大的色成网站www| 亚洲第一综合色| 欧美亚洲在线观看| 久久久噜噜噜www成人网| 国产美女99p| av免费看大片| 在这里有精品| av不卡一区二区三区| 国产午夜精品一区理论片飘花| 国产精品久久久久久久久久久久冷| 污视频网站免费看| 美女久久久久| 一区二区三区**美女毛片| 国产成人亚洲综合91精品| 视色视频在线观看| 台湾色综合娱乐中文网| 久久久www免费人成精品| 欧美大片在线看| 91日韩视频在线观看| 亚洲综合伊人| 国产精品久线观看视频| 欧美精品久久久久| eeuss鲁片一区| 日韩久久精品| 91久久国产综合久久| 午夜精品福利一区二区| 日本一区免费网站| 久久精品免视看| 国产美女精品视频| 黄色免费网站在线| 国产麻豆精品theporn| 超碰97人人做人人爱少妇| 色戒在线免费观看| 久久精品国产亚洲夜色av网站| 日韩午夜精品视频| 国产免费内射又粗又爽密桃视频| 不卡亚洲精品| 一区二区高清在线| 久久精品国产一区二区三区不卡| 四虎影院观看视频在线观看| 久久久久久免费| 国产精品中文字幕在线| av亚洲在线| av亚洲产国偷v产偷v自拍| 国产主播精品在线| 国产一二三在线| 亚洲丝袜另类动漫二区| www久久99| 国产乱论精品| 亚洲国产精品免费| www.涩涩涩| 成人免费看片39| 欧美性生活大片免费观看网址| 国产裸体舞一区二区三区| 国产成人精品综合在线观看| www.黄色网址.com| 高清不卡一二三区| 久久久久久久久久网| 久久精品人人爽人人爽| 欧美女同在线观看| 午夜精品免费在线观看|