博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
电站控制器出现远程漏洞 而且没法打补丁
阅读量:6908 次
发布时间:2019-06-27

本文共 450 字,大约阅读时间需要 1 分钟。

补救方法?停掉功能或者替换设备。

电站使用的一种工业控制系统出现了没法打补丁的漏洞,攻击者可以远程利用它来获取网络的控制权。

漏洞利用代码已经被公布,这也促使美国计算机紧急响应小组 (US Computer Emergency Response Team) 发布警报。

独立研究人员Maxim Rupp上报了这一代号为CVE-2016-4502的漏洞。它存在于Environmental System Corporation (ESC) 8832数据控制器的3.02及更早版本中。

该漏洞风险级别很高,黑客可以更改系统配置。

美国计算机紧急响应小组在一份说明中称,“ESC已经宣布,ESC 8832数据控制器不具有足够的代码空间部署任何更多的安全补丁,因此固件升级不可行。这些漏洞可以被远程利用。”

低技术水平的攻击者能够利用这些漏洞。

受影响的企业将需要购买新设备,或者部署功能限制,消灭风险暴露。管理员应当屏蔽80端口,停止在设备管理中使用Web界面,并部署替代设备。

本文转自d1net(转载)

你可能感兴趣的文章
SSM-SpringMVC-09:SpringMVC中以继承MutiActionController类的方式实现处理器
查看>>
SVG滤镜对图片调色
查看>>
内容、平台和硬件,哪个方面更值得VR大规模投入?
查看>>
苹果第三财季派息32亿美元 回购100亿美元股票
查看>>
Hibernate ORM 5.3.9.Final 发布,常规更新版本
查看>>
行业 | 我的数据科学成果为什么无法商业化?
查看>>
LNMP
查看>>
个人收藏的一些网址
查看>>
Kotlin方法重载和覆写
查看>>
用好云平台,做好安全监控与审计
查看>>
10 - JavaSE之网络编程
查看>>
澳洲实施无人机新规,规则变得更为简单
查看>>
日志服务(2018-08)6月新功能发布
查看>>
代理那些事
查看>>
Elasticsearch未授权访问漏洞
查看>>
Hadoop I/O操作原理整理
查看>>
redis必杀命令:集合(Set)
查看>>
Postgresql数据库数据简单的导入导出
查看>>
区块链除了发币其它功用估计不值钱
查看>>
亚马逊Alexa绑定美国运通卡,说一声即可支付账单
查看>>