西门子SIMATIC PLC现DoS漏洞 众多国内企业或面临***风险

软件: 西门子
全方位数据报表
许可分析

许可分析

免费体验
识别闲置、及时回收
许可优化

许可优化

免费体验
多维度智能分析
许可分析

许可分析

免费体验
减少成本、盘活许可
许可优化

许可优化

免费体验

在周二的官方声明中,德国西门子(SIEMENS)向其用户宣告,其SIMATIC S7400中央处理器(CPU)的一个严重拒绝服务(Denial of Service,DoS)漏洞对其系统造成了影响。重要的是要了解到,该漏洞不仅影响了SIMATIC S7400,西门子生产的其他PLC产品在我国的工业领域同样被广泛使用。

这些由西门子制造的可编程逻辑控制器(Programmble Controller,PLC)作为工业环境中的过程控制设备,遍布于全球众多行业。涵盖的领域从汽车制造、设备生产、仓储管理、建筑、钢铁、发电与配电,制药、食品与饮品制造,到化工等。这些系统因其高度兼容性和可靠性受到了普遍信任。

西门子指出,受到漏洞影响的CPU无法准确验证S7通信数据包。当未能正确验证时,这将使得CPU进入拒绝服务状态,此状态将持续到人工重启之前。

欢迎浏览: 西门子SIMATIC PLC现DoS漏洞 众多国内企业或面临***风险


远程攻击者仅需要将带有恶意S7通信数据包的独特包发送至CPU的通信接口,就可轻松致使CPU核心功能变成拒绝服务状态并对其整体系统可用性造成干扰。这种攻击不需要用户的介入或特权许可。

此漏洞被标记为CVE20184850,并且其安全评级为7.5。它影响了SIMATIC S7400(含F)CPU硬件版本4.0及其之前的版本,SIMATIC S7400(含F)硬件版本5.0及其之前的版本以及SIMATIC S7400H硬件版本4.5及其之前版本。为了应对这一问题,西门子推荐用户更新到硬件版本5.0、5.2或6.0。

西门子明确表示截止当前,并未发现任何恶意使用此漏洞的报告。受影响的硬件版本目前已不再活跃或已被淘汰。尽管如此,鉴于DoS漏洞对工业环境潜在的严重威胁,用户应主动采取最新版本进行更新,确保系统的安全性和稳定性。

相关推荐

UMLChina公众号文章精选(20220227更新精选)
西门子200SMART(九)库
西门子plc几种常见的通讯协议分享
西门子plc S7-300出通讯故障及远程维护办法
plc 400 与plc300和 300与300 以太网通讯的问题-工业支持中心-西门子中国
研究人员发西门子工业控制器中的命令执行漏洞
西门子精智面板6AV2124-0GC01-0AX0详细概述
西门子低代码客户案例|旧貌换新颜,低代码激活老牌制衣企业创新力
C#上位机与西门子S7-200 Smart 网口通讯
python 读写西门子plc 包含S7协议和Fetch/Write协议,s7支持200smart,300plc,1200plc,1500plc...
西门子S7-1200系列plc Modbus通讯资料
西门子plc1200自由口通信
西门子plc配KUKA机器人程序
西门子S7-1200F1500F系列安全plc的组态步骤和基础编程(一)
西门子博途v16系统要求_西门子博途之所以不如三菱plc直观易懂,就是因为你被它表象迷惑...
西门子触摸屏VBScript编程系列教程(3)——变量
Intouch2014无法自动启动西门子驱动DASSIDIRECT.EXE的原因及解决办法
西门子1200与变频器Modbus RTU通讯 西门子1200与变频器通讯
西门子200plc软件的安装和使用
浅谈西门子840d主轴速度控制_从化区西门子676611AA104BS0维修型号齐全

最近推荐

catia工程图背景修改
catia工程图背景无法编辑
catia工程图明细表编辑
catia培训课程价格
正版catia价格
正版catia多少钱一套
正版catia软件大概多少钱
catia软件版本有哪些
catia软件版本
catia下载哪个版本好
index-foot-banner-pc index-foot-banner-phone

点击一下 免费体验万千客户信任的许可优化平台

与100+大型企业一起,将本增效

与100+大型企业一起,将本增效

申请免费体验 申请免费体验