女人荫蒂被添全过程13种图片,亚洲+欧美+在线,欧洲精品无码一区二区三区 ,在厨房拨开内裤进入毛片

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

OPC UA 協議中存在大量漏洞影響西門子自動化和配電產品

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-05-15 10:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

5月14日訊 卡巴斯基實驗室的研究人員發(fā)現,OPC UA 協議中存在大量漏洞,理論上這些漏洞被利用后會對工業(yè)環(huán)境帶來物理損害??ò退够鶎嶒炇业难芯咳藛T對 OPC UA 進行詳細的分析后表示,某些漏洞可被利用發(fā)起遠程代碼執(zhí)行和 DoS 攻擊。

OPC 基金會已發(fā)布公告,將這些漏洞歸在兩個漏洞編號下:CVE-2017-17433和CVE-2017-12069,后者還影響了西門子自動化和配電產品。

OPC UA 協議

OPC UA 全稱為“開放平臺通信統一架構”,是由 OPC 基金會(卡巴斯基實驗室也是成員之一)推出并維護的協議。OPC UA 是一個工業(yè)互操作框架,提供了具備集成的安全性、訪問權限、所有通信層的信息建模以及即插即用的機器對機器通信。該協議被廣泛用于工業(yè)自動化,例如用于工業(yè)控制系統(ICS)和工業(yè)物聯網(IIoT)和智慧城市系統之間的通信。

漏洞利用條件

OPC UA 有多種實現方式,但專家重點關注的是 OPC 基金會的實現方式,其源代碼可公開獲取,第三方應用程序也在使用 OPC UA 協議棧。

研究人員 Pavel Cheremushkin 和 Sergey Temnikov 表示,利用這些漏洞取決于目標網絡如何配置,但在大多數情況下,利用這些漏洞的前提是訪問本地網絡。這兩名研究人員還補充指出,他們從未見過網絡配置允許攻擊者直接從互聯網進行攻擊。

要利用這些漏洞,攻擊者首先必須識別使用 OPC UA 的服務,然后向該服務發(fā)送 Payload 以觸發(fā) DoS 條件或遠程代碼執(zhí)行攻擊。攻擊者可利用遠程代碼執(zhí)行漏洞在網絡中橫向移動,控制工業(yè)流程并隱藏自身。然而,DoS攻擊可能會對工業(yè)系統帶來更大的影響。

這兩名研究人員在報告中指出,DoS 漏洞給工業(yè)系統帶來的威脅更大。遙測和遙控系統中的 DoS 條件會導致企業(yè)遭受經濟損失,甚至破壞并關閉工業(yè)過程。理論上,這可能會損害昂貴的工業(yè)設備,或帶來其它物理損害。

補丁已發(fā)布

收到漏洞報告后,OPC 基金會及開發(fā)人員已發(fā)布補丁。由于 OPC 協議棧是一個 DLL 文件,應用補丁并不困難,可簡單替換舊文件進行更新。

根據評估,研究人員們認為現有的 OPC UA 協議棧實現并不能避免開發(fā)人員犯錯,反而還會引發(fā)錯誤發(fā)生。而鑒于當前嚴峻的安全威脅形勢,這種情況對于基于 OPC UA 的產品而言是難以接受的,而對于那些專門為工業(yè)自動化系統設計的產品更是不能接受。

在過去幾年 OPC UA 技術受到很多人的關注,工業(yè)4.0專家已定義 OPC UA 作為唯一滿足工業(yè)4.0需求,具有數據建模和數據安全能力的通訊協議。 OPC UA 引領數字化轉型之路,它不僅被設計從底層頂層系統集成,也為作未來有待開發(fā)的技術。因此,OPC UA 協議出現漏洞,影響將非常深遠。

研究人員在 OPC 基金會的產品中共發(fā)現17個漏洞,而使用這些產品的商業(yè)應用程序中也存在漏洞,大多數漏洞通過模糊測試被發(fā)現。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • OPC
    OPC
    +關注

    關注

    7

    文章

    358

    瀏覽量

    47244
  • 工業(yè)4.0
    +關注

    關注

    48

    文章

    2049

    瀏覽量

    120471

原文標題:工業(yè)4.0通訊協議OPC UA曝遠程代碼執(zhí)行等多個漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    OPC UA數采網關實現西門子PLC數據采集到MES平臺

    自動化工廠,生產線廣泛采用西門子PLC進行設備控制。但傳統的數據采集方式存在兼容性差、數據傳輸不穩(wěn)定等問題,導致MES平臺無法實時獲取PLC的關鍵生產數據,如設備運行狀態(tài)、生產進度
    的頭像 發(fā)表于 05-08 14:06 ?289次閱讀
    <b class='flag-5'>OPC</b> <b class='flag-5'>UA</b>數采網關實現<b class='flag-5'>西門子</b>PLC數據采集到MES平臺

    工業(yè)數據臺通過OPC UA協議對接到MES系統

    在當今智能制造和工業(yè)4.0的大潮,工業(yè)數據臺與制造執(zhí)行系統(MES)的高效集成已成為提升企業(yè)生產效率和智能水平的關鍵。OPC UA
    的頭像 發(fā)表于 03-31 11:01 ?250次閱讀

    蔡司工業(yè)測量自動化遇上OPC UA:開啟智能制造新篇章

    工業(yè)通信的 “通用語言”——OPC UA ? 在工業(yè)自動化的復雜網絡,不同設備和系統之間的通信順暢與否,直接決定了生產效率與管理效能。而? OPC
    發(fā)表于 02-21 17:50 ?211次閱讀

    西門子PLC數據 轉 opc ua項目案例

    VFBOX協議轉換網關支持PLC,modbus,EthernetIP,Profinet,CCLink,EtherCAT,IEC61850,IEC104,bacnet,DLT645,HJ212,opc ua,
    的頭像 發(fā)表于 12-10 14:04 ?580次閱讀
    <b class='flag-5'>西門子</b>PLC數據 轉 <b class='flag-5'>opc</b> <b class='flag-5'>ua</b>項目案例

    西門子PLC S7-1500系列介紹

    西門子PLCS7-1500系列是西門子自動化領域中的一款重要產品,它以其卓越的性能、強大的功能和高度的靈活性,在工業(yè)自動化控制系統
    的頭像 發(fā)表于 12-09 18:23 ?2605次閱讀
    <b class='flag-5'>西門子</b>PLC S7-1500系列介紹

    OPC UA協議有什么功能

    在工業(yè)自動化領域,數據交換的效率和安全性是保障生產流程順利進行的關鍵因素。OPC UA(Open Platform Communications Unified Architecture)協議
    的頭像 發(fā)表于 10-14 13:50 ?1235次閱讀

    OPC UA協議網關的應用與實現

    OPC UA協議網關用于連接PLC等工業(yè)設備與云平臺或其他系統。它作為工業(yè)自動化領域的橋梁,具有以下關鍵功能: 多協議支持:
    的頭像 發(fā)表于 09-23 14:52 ?733次閱讀
    <b class='flag-5'>OPC</b> <b class='flag-5'>UA</b><b class='flag-5'>協議</b>網關的應用與實現

    IOy系列國產BACnet/IP協議遠程IO模塊接入西門子SymmetrE樓宇自動化系統

    IOy系列國產BACnet/IP協議IO模塊接入西門子SymmetrE樓宇自動化系統,是一項融合了創(chuàng)新技術與國際標準的重要實踐。這一實踐不僅體現了國產
    的頭像 發(fā)表于 08-25 10:13 ?748次閱讀
    IOy系列國產<b class='flag-5'>化</b>BACnet/IP<b class='flag-5'>協議</b>遠程IO模塊接入<b class='flag-5'>西門子</b>SymmetrE樓宇<b class='flag-5'>自動化</b>系統

    IOy系列國產BACnetIP協議IO模塊接入西門子Desigo樓宇自動化系統

    在現代樓宇自動化領域,系統的靈活性與高效性成為衡量其性能的重要指標。深圳市鋇錸技術有限公司推出的IOy系列國產BACnet/IP協議IO模塊BA190,憑借其高度可定制性和穩(wěn)定性,成功接入西
    的頭像 發(fā)表于 08-25 10:12 ?930次閱讀
    IOy系列國產<b class='flag-5'>化</b>BACnetIP<b class='flag-5'>協議</b>IO模塊接入<b class='flag-5'>西門子</b>Desigo樓宇<b class='flag-5'>自動化</b>系統

    樓宇自動化系統:BACnet轉OPC UA協議網關與WinCC系統的無縫集成

    利用BACnet轉OPC UA協議網關實現樓宇設備與WinCC系統的對接可以實現更高效地數據集成、精準的環(huán)境監(jiān)控以及提升樓宇設備的智能管理和控制,我們一起來詳細了解吧。 一、什么是B
    的頭像 發(fā)表于 08-13 15:59 ?1006次閱讀
    樓宇<b class='flag-5'>自動化</b>系統:BACnet轉<b class='flag-5'>OPC</b> <b class='flag-5'>UA</b><b class='flag-5'>協議</b>網關與WinCC系統的無縫集成

    西門子 S7 通信協議大揭秘

    什么是S7協議 有網友說,如果 S7 是一輛汽車,它可能看起來像這樣: 實際上,西門子S7協議西門子集團專為旗下S7系列可編程邏輯控制器(PLC)量身定制的一種通信
    的頭像 發(fā)表于 08-12 14:21 ?1738次閱讀
    <b class='flag-5'>西門子</b> S7 通信<b class='flag-5'>協議</b>大揭秘

    西門子總線協議有哪些

    西門子(Siemens)作為工業(yè)自動化領域的領先企業(yè),其總線協議自動化系統中發(fā)揮著重要作用。西門子總線
    的頭像 發(fā)表于 08-05 16:09 ?2296次閱讀

    PLC轉MQTT OPC UA物聯網關實現PLC轉MQTT,PLC轉OPC UA

    轉MQTT OPC UA物聯網關BL104實現了PLC協議到MQTT、OPC UA協議的轉換以
    的頭像 發(fā)表于 08-01 11:45 ?800次閱讀
    PLC轉MQTT <b class='flag-5'>OPC</b> <b class='flag-5'>UA</b>物聯網關實現PLC轉MQTT,PLC轉<b class='flag-5'>OPC</b> <b class='flag-5'>UA</b>

    宏集 eXware703 邊緣網關實現OPC UA數據轉換

    宏集eXware703邊緣網關幫助國內某衡器企業(yè)實現OPC UA數據和Modbus TCP數據的轉換,完成西門子PLC和OPC UA稱重儀的
    的頭像 發(fā)表于 07-11 13:29 ?526次閱讀
    宏集 eXware703 邊緣網關實現<b class='flag-5'>OPC</b> <b class='flag-5'>UA</b>數據轉換

    Prosys OPC UA 軟件產品

    在當今的工業(yè)4.0時代,數字自動化已經成為了生產力提升的關鍵。Prosys公司的一系列軟件產品,就是為了幫助企業(yè)實現這一目標而設計的。這些產品都采用了
    的頭像 發(fā)表于 07-05 18:09 ?2042次閱讀
    Prosys <b class='flag-5'>OPC</b> <b class='flag-5'>UA</b> 軟件<b class='flag-5'>產品</b>
    主站蜘蛛池模板: 莲花县| 衡水市| 晋中市| 讷河市| 拉孜县| 东源县| 河北区| 黄山市| 巴林右旗| 炎陵县| 山阴县| 诸城市| 荥经县| 和静县| 南靖县| 远安县| 曲靖市| 洛川县| 台北市| 喀什市| 策勒县| 庆城县| 夏河县| 略阳县| 岳普湖县| 依兰县| 七台河市| 郑州市| 临海市| 江都市| 绥中县| 新绛县| 富蕴县| 子洲县| 蒲江县| 阳江市| 五寨县| 美姑县| 桐柏县| 调兵山市| 阿合奇县|