西門(mén)子38款工業(yè)產(chǎn)品因英特爾芯片漏洞又“躺槍”
還記得“震網(wǎng)”事件嗎?2010年,間諜組織買(mǎi)通伊朗核工廠的技術(shù)人員,將含有漏洞(CVE-2010-2568)利用工具的U盤(pán)插入了核工廠工業(yè)控制系統(tǒng)的電腦,被利用漏洞控制后的電腦繼續(xù)攻擊了核設(shè)施中的離心機(jī)設(shè)備,導(dǎo)致設(shè)備出現(xiàn)大量損壞,影響了伊朗核計(jì)劃的進(jìn)程。
這里的工業(yè)工程控制器就是西門(mén)子公司的。
這一次西門(mén)子“躺著又中槍了”。
最近,據(jù)外媒theRegister報(bào)道,也許,你不用擔(dān)心有政府背景的黑客入侵工業(yè)控制系統(tǒng)了,因?yàn)橛⑻貭栃酒黄毓庥幸粋€(gè)嚴(yán)重的安全漏洞,這個(gè)“CVE-2017-5689”,允許用戶(hù)借助空的登錄字節(jié)利用主動(dòng)管理技術(shù)軟件(AMT),通過(guò)16992網(wǎng)絡(luò)端口獲取完整的網(wǎng)絡(luò)控制權(quán),允許IT經(jīng)理們遠(yuǎn)程管理和修復(fù)聯(lián)網(wǎng)的計(jì)算機(jī)系統(tǒng)。
悲劇的是,這個(gè)漏洞影響了很多芯片,而西門(mén)子公司的38款產(chǎn)品系列均受其影響,包括SIMATIC工業(yè)PC、SINUMERIK控制面板和SIMOTIONP320PC。
這意味著,黑客可以遠(yuǎn)程進(jìn)入系統(tǒng),并且使用空白密碼登陸。
以下為西門(mén)子受影響產(chǎn)品列表:


目前,西門(mén)子已經(jīng)將補(bǔ)丁上傳到更新中心。
中傳動(dòng)網(wǎng)版權(quán)與免責(zé)聲明:
凡本網(wǎng)注明[來(lái)源:中國(guó)傳動(dòng)網(wǎng)]的所有文字、圖片、音視和視頻文件,版權(quán)均為中國(guó)傳動(dòng)網(wǎng)(www.hysjfh.com)獨(dú)家所有。如需轉(zhuǎn)載請(qǐng)與0755-82949061聯(lián)系。任何媒體、網(wǎng)站或個(gè)人轉(zhuǎn)載使用時(shí)須注明來(lái)源“中國(guó)傳動(dòng)網(wǎng)”,違反者本網(wǎng)將追究其法律責(zé)任。
本網(wǎng)轉(zhuǎn)載并注明其他來(lái)源的稿件,均來(lái)自互聯(lián)網(wǎng)或業(yè)內(nèi)投稿人士,版權(quán)屬于原版權(quán)人。轉(zhuǎn)載請(qǐng)保留稿件來(lái)源及作者,禁止擅自篡改,違者自負(fù)版權(quán)法律責(zé)任。
如涉及作品內(nèi)容、版權(quán)等問(wèn)題,請(qǐng)?jiān)谧髌钒l(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。
下一篇:
?
中國(guó)機(jī)器人產(chǎn)業(yè)仍處黃金發(fā)展期間——2017中國(guó)國(guó)際機(jī)器人產(chǎn)業(yè)發(fā)展...?
7月5日,第6屆中國(guó)國(guó)際機(jī)器人展覽會(huì)(CIROS2017)展會(huì)首日,一場(chǎng)引來(lái)全球機(jī)器人同仁關(guān)注焦點(diǎn)的盛事奏響本屆展會(huì)最強(qiáng)音—由中國(guó)國(guó)際機(jī)器人展覽會(huì)組委會(huì)之中國(guó)機(jī)...