Applied Risk安全專家發(fā)現(xiàn)瑞士工業(yè)技術(shù)公司ABB生產(chǎn)的某些網(wǎng)關(guān)受潛在嚴(yán)重漏洞影響,而壞消息是,由于受影響產(chǎn)品已超過使用期限,供應(yīng)商將不會發(fā)布固件更新。
安全公司發(fā)布安全公告,公布ABB Pluto Gateway產(chǎn)品GATE-E1與GATE-E2中兩個漏洞的技術(shù)細節(jié)。
ABB網(wǎng)關(guān)解決方案允許ABB可編程邏輯控制器(PLC)與其他控制系統(tǒng)進行通信。
ABB發(fā)布安全公告稱,“在ABB GATEE1/E2設(shè)備中發(fā)現(xiàn)兩個漏洞。這些發(fā)現(xiàn)包括設(shè)備管理界面上無任何身份驗證,以及存在未經(jīng)身份驗證的持久型跨站腳本漏洞?!?/p>
“發(fā)現(xiàn)這些問題后,ABB已停用GATE-E2,而設(shè)備E1早已超出使用期限?!?/p>
這些設(shè)備并未在telnet/web管理界面實現(xiàn)身份驗證,這些缺陷可被用來更改設(shè)備設(shè)置并通過不斷重置產(chǎn)品導(dǎo)致拒絕服務(wù)環(huán)境。
根據(jù)Applied Risk分配,這些缺陷CVSS v3基本分數(shù)為9.8。
ABB PLC網(wǎng)關(guān)
專家還發(fā)現(xiàn)一個持久型跨站腳本(XSS)漏洞,攻擊者可利用該漏洞通過管理HTTP與telnet接口注入惡意代碼。當(dāng)合法管理員訪問設(shè)備的web門戶時,將執(zhí)行惡意操作。該缺陷嚴(yán)重程度評級為“高?!薄?/p>
ABB還為缺失的身份驗證與XSS漏洞發(fā)布了單獨的公告。ABB將向客戶發(fā)送操作指南,指導(dǎo)用戶保護其安裝的設(shè)備。
好消息是專家并未在公開的網(wǎng)絡(luò)上發(fā)現(xiàn)利用這些漏洞的攻擊。
-
plc
+關(guān)注
關(guān)注
5017文章
13394瀏覽量
465690 -
ABB
+關(guān)注
關(guān)注
26文章
528瀏覽量
52995
原文標(biāo)題:未修復(fù)關(guān)鍵缺陷,ABB安全PLC網(wǎng)關(guān)受影響
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
ABB機器人與西門子PLC通訊案例
PLC邊緣計算網(wǎng)關(guān)采集西門子PLC數(shù)據(jù)過程
工業(yè)PLC網(wǎng)關(guān)具備哪些功能?
如何選擇PLC智能網(wǎng)關(guān)?
![如何選擇<b class='flag-5'>PLC</b>智能<b class='flag-5'>網(wǎng)關(guān)</b>?](https://file1.elecfans.com//web2/M00/06/C6/wKgZombqlkiAT_s4AAE9yjtPrKc855.jpg)
plc協(xié)議解析網(wǎng)關(guān)是什么
![<b class='flag-5'>plc</b>協(xié)議解析<b class='flag-5'>網(wǎng)關(guān)</b>是什么](https://file1.elecfans.com//web2/M00/FC/4A/wKgaomaQ3keAb3ePAAJz3R6muds479.jpg)
PLC采集網(wǎng)關(guān)如何實現(xiàn)多品牌PLC數(shù)據(jù)采集
工業(yè)級PLC網(wǎng)關(guān)簡介
西門子PLC與ABB變頻器通訊怎么實現(xiàn)
ABB機器人與西門子PLC的Profinet通訊設(shè)置
什么是工業(yè)PLC網(wǎng)關(guān)?
ABB(modbus)PLC數(shù)據(jù)采集系統(tǒng)解決方案
![<b class='flag-5'>ABB</b>(modbus)<b class='flag-5'>PLC</b>數(shù)據(jù)采集系統(tǒng)解決方案](https://file1.elecfans.com//web2/M00/C7/BA/wKgaomYM6xGAJbTwAAE9YQM1nsE289.jpg)
如何選擇合適的PLC網(wǎng)關(guān)
![如何選擇合適的<b class='flag-5'>PLC</b><b class='flag-5'>網(wǎng)關(guān)</b>](https://file1.elecfans.com//web2/M00/C6/06/wKgaomX6gEyAXPYpAADZV8Kslec224.jpg)
PLC網(wǎng)關(guān)工業(yè)自動化控制
![<b class='flag-5'>PLC</b><b class='flag-5'>網(wǎng)關(guān)</b>工業(yè)自動化控制](https://file1.elecfans.com/web2/M00/B2/90/wKgZomVgT5WAKOEmAAkq2NCT07E688.png)
PLC通信網(wǎng)關(guān)的介紹
![<b class='flag-5'>PLC</b>通信<b class='flag-5'>網(wǎng)關(guān)</b>的介紹](https://file1.elecfans.com//web2/M00/C4/62/wKgZomXyvVSAE3TQAADqaP0gAsM507.jpg)
評論