数据库

三菱电机 PLC 曝出多个严重安全漏洞

字号+作者:创站实验室来源:数据库2025-11-26 19:30:42我要评论(0)

美国网络安全和基础设施安全局 (CISA) 在上周发布了一份工业控制系统 (ICS) 咨询,对三菱电机 GX Works3 工程软件存在的多个漏洞发出了安全警告。GX Works3是一种用于 ICS

美国网络安全和基础设施安全局 (CISA) 在上周发布了一份工业控制系统 (ICS) 咨询,菱电漏洞对三菱电机 GX Works3 工程软件存在的曝出多个漏洞发出了安全警告。

GX Works3是严重一种用于 ICS 环境的工程软件 ,能够从控制器上传和下载程序、安全排除软硬件故障以及执行相应的菱电漏洞操作维护 。亿华云由于功能广泛 ,曝出使得该软件平台成为攻击者的严重一个强有力的”集火“目标 ,攻击者希望破坏此类系统以控制受管理的安全 PLC 。

在CISA揭露的菱电漏洞10个缺陷中 ,云计算有 3 个涉及敏感数据的曝出明文存储  ,4 个涉及使用硬编码加密密钥  ,严重2 个涉及使用硬编码密码,安全1 个涉及凭证保护不足。菱电漏洞最严重的曝出漏洞CVE-2022-25164和CVE-2022-29830的 CVSS 评分高达 9.1 ,香港云服务器可在无需任何权限的严重情况下被滥用 ,以获取对 CPU 模块的访问权限并获取有关项目文件的信息。

三菱表示,工程软件是工业控制器安全链中的建站模板一个关键组成部分 ,如果其中出现任何漏洞 ,对手可能会滥用它们最终危及托管设备,从而危及受监管的工业过程 。

CISA也提到了一个CVSS 评分为8.6的MELSEC iQ-R 系列中的拒绝服务 (DoS) 漏洞信息 ,服务器租用并指出由于缺乏适当的输入验证 ,成功利用此漏洞可能允许未经身份验证的远程攻击者通过发送特制数据包,在目标产品上造成拒绝服务。

缓解措施

三菱已经宣布相关补丁将在不久之后发布 ,在此之前建议应用以下缓解措施:

尽可能限制不受信任方访问安全 CPU 项目文件;在传输和静止时充分保护安全 CPU 项目文件(例如通过加密);更改安全 CPU 模块上设置的所有弱密码;切勿重复使用相同的高防服务器凭据打开安全 CPU 项目文件和访问安全 CPU 模块。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 2023年网络安全十大趋势:从零信任到网络保险

    2023年网络安全十大趋势:从零信任到网络保险

    2025-11-26 19:10

  • 特斯拉Model3(颠覆传统,引领未来)

    特斯拉Model3(颠覆传统,引领未来)

    2025-11-26 18:06

  • 免费编辑Word文档的软件推荐(轻松编辑、共享和导出Word文档的最佳选择)

    免费编辑Word文档的软件推荐(轻松编辑、共享和导出Word文档的最佳选择)

    2025-11-26 18:02

  • 使用U盘轻松重装系统(教你如何使用U盘制作启动盘并重装系统)

    使用U盘轻松重装系统(教你如何使用U盘制作启动盘并重装系统)

    2025-11-26 17:35

网友点评