电脑教程

使用西门子工控系统的注意了,已经暴露了15个安全漏洞

字号+作者:创站实验室来源:物联网2025-11-26 18:33:21我要评论(0)

网络安全研究人员披露了西门子 SINEC 网络管理系统 (NMS) 中 15 个安全漏洞的详细信息,其中一些可能被攻击者混合使用,以在受影响的系统上实现远程代码执行。工业安全公司 Claroty在一份

网络安全研究人员披露了西门子 SINEC 网络管理系统 (NMS) 中 15 个安全漏洞的使用详细信息,其中一些可能被攻击者混合使用 ,西门系统以在受影响的工控系统上实现远程代码执行 。

工业安全公司 Claroty在一份新报告中表示  :“这些漏洞如果被利用,意已会给网络上的经暴西门子设备带来许多风险 ,包括拒绝服务攻击、亿华云露个漏洞凭据泄漏和在某些情况下远程执行代码。安全”

值得庆幸的使用是 ,2021年10月12日,西门系统西门子在 V1.0 SP2 版本更新中解决了上述所有的工控安全漏洞(从 CVE-2021-33722 到 CVE-2021-33736)。西门子在一份报告中写到,服务器租用意已最严重的经暴漏洞可能允许经过身份验证的远程攻击者 ,在某些条件下以系统特权在系统上执行任意代码 。露个漏洞

威胁最大的安全漏洞编号是CVE-2021-33723(CVSS 评分  :8.8) ,它允许攻击者将权限升级至管理员账号  ,香港云服务器使用病号可以与路径遍历漏洞 CVE-2021-33722(CVSS 评分 :7.2)想结合 ,最终实现远程任意代码执行。

此外,还有一个需要注意的是 SQL 注入漏洞,漏洞编号(CVE-2021-33729,CVSS 分数 :8.8),源码下载通过该漏洞,经过身份验证的攻击者可以在本地数据库中执行任意命令 。

Claroty 的 Noam Moshe认为 ,SINEC在网络拓扑中处于至关重要的中心位置,因为它需要访问凭据 、建站模板加密密钥和其他授予它的管理员访问权限 ,以便管理网络中的设备 。

从攻击者的角度来看 ,这种攻击是利用合法凭证和网络工具进行恶意活访问 、模板下载活动和控制,而SINEC将攻击者置于以下主要位置:侦察、横向移动和特权升级。

参考来源 :https://thehackernews.com/2022/06/over-dozen-flaws-found-in-siemens.html

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 国际刑警查获五千万美元,逾两千名“社会工程师”被捕

    国际刑警查获五千万美元,逾两千名“社会工程师”被捕

    2025-11-26 18:22

  • 离职也逃不掉,Uber协助司法部起诉前CSO

    离职也逃不掉,Uber协助司法部起诉前CSO

    2025-11-26 17:51

  • Atlassian Bitbucket 服务器和数据中心出现漏洞

    Atlassian Bitbucket 服务器和数据中心出现漏洞

    2025-11-26 17:38

  • 因收集Android 位置数据,Google被罚六千万美元

    因收集Android 位置数据,Google被罚六千万美元

    2025-11-26 17:27

网友点评