• 官方微信

    CA800二维码微平台 大视野

  • 工控头条

    CA800二维码工控头条App

当前位置:自动化网>自动化新闻>自动化要闻>多款西门子工业产品被曝出严重安全缺陷

多款西门子工业产品被曝出严重安全缺陷

发布时间:2017-12-12 来源:E安全 类型:自动化要闻 人浏览
关键字:

西门子 工业 网络安全 漏洞

导  读:

工业网络安全企业CyberX公司的乔治·莱申科向西门子公司提供了一份安全报告,称西门子公司的多个产品线受到高危安全漏洞影响,这项漏洞编号为CVE-2017-12741,远程攻击者将可利用该漏洞使相关系统进入拒绝服务(简称DoS)状态。

  工业网络安全企业CyberX公司的乔治·莱申科向西门子公司提供了一份安全报告,称西门子公司的多个产品线受到高危安全漏洞影响,这项漏洞编号为CVE-2017-12741,远程攻击者将可利用该漏洞使相关系统进入拒绝服务(简称DoS)状态。
  
 多款西门子工业产品中曝出严重安全缺陷
  
  根西门子公司称,这份受影响产品清单中包括面向小型自动化应用的SIMATIC S7-200智能微型PLC产品、部分SIMATIC S7 CPU、SIMATIC WinAC RTX软件控制器、SIMATIC ET 200 PROFINET接口模块、SIMATIC PN/PN耦合器、SIMATIC Compact现场单元、PROFINET IO开发套件、SIMOTION运动控制系统、SINAMICS转换器、SINUMERIK CNC自动化解决方案、SIMOCODE电机管理系统以及SIRIUS 3RW电机软启动器等等。
  
  攻击者可以通过利用简单网络管理协议(简称SNMP)的UDP端口161发送特制数据包,从而导致目标系统发生故障。为了从DoS状态下恢复正常,管理者必须以手动方式重启相关设备。
  
  西门子公司在其发布的缓解办法咨询意见中提到,攻击者必须具备网络访问权才能利用此项漏洞,因此建议企业仅在可信环境中操作这些设备。
  
  然而,CyberX公司在媒体采访中表示,目前约有2000台此类西门子设备可通过互联网进行访问——其中包括约400台采用开放SNMP端口的西门子设备,这意味着其很可能给相当企业带来严重风险。CyberX公司强调称,“对于DoS安全漏洞,我们不应掉以轻心。2016年12月,乌克兰电网遭遇的袭击活动中即包含此种漏洞类型,其导致继电器失效,而运营商方面很难将其恢复。”
  
  CyberX公司同时指出,西门子方面对相关漏洞报告非常敏感,且目前已经发布了固件更新以修复SIMATIC S7、EK-ERTEC、SIMOTION以及SINAMICS街道口中的部分安全缺陷。
  
  在其它受影响产品全面得到修复之前,西门子公司建议客户禁用SNMP——这将彻底阻断此项漏洞、保护指向端口161的网络访问中、应用纵深防御与单元保护概念,同时配合使用VPN机制。
  
  文章来源:E安全

本文地址:http://www.ca800.com/news/d_1nvi11nnm0ce1.html

拷贝地址

上一篇:工业观察 | 大武汉制造业转型升级面面观

下一篇:自动化领域最值得关注的动态一览(十二月第二期)

版权声明:版权归中国自动化网所有,转载请注明出处!

相关新闻
西门子 工业 网络安全 漏洞
  • 数智破局·生态共生:重构全球制造新引擎 2025 WOD制造业数字化博览会即将在沪盛大启幕

    共探数智化未来,共创新质生产力。2025年6月17日—19日,上海浦东新国际博览中心将迎来全球制造业数字化转型的盛会——WOD制造业数字化博览会。作为全球首个聚焦制造业数字化全场景的专业展会,本届展会以“数智破局·生态共生:重构全球制造新引擎”为主题智能化,西门子,

  • 加速数字化与低碳化转型!西门子Xcelerator为何成为双转型首选伙伴?

    抓住数字化与低碳化的双重机遇,是企业可持续发展的必由之路。作为开放式数字商业平台,西门子Xcelelerator 通过集成优选的数字化和低碳化业务组合、开放的生态体系,以及不断迭代的线上平台,赋能不同行业、不同规模的企业快速实现数字化和低碳化转型。EPA,服务,

  • 倍福亮相 2025 中德汽车创新大会

    4 月 24 日,2025 中德汽车高层论坛暨汽车创新大会在上海瑞立酒店盛大举行。本次大会汇聚了包括大众汽车、宝马、梅赛德斯 - 奔驰、采埃孚、华为、西门子、欣旺达等众多中德两国汽车行业的企业代表,领军人物以及众多行业相关专家学者。会议围绕 “中德汽车行业发展及合作战略” 等主题展开了深入探讨与思想碰撞,为汽车行

  • 西门子将亮相2024工博会,全景呈现数实融合的工业未来

    西门子将以“数实融合,引领可持续的工业未来”为主题于2024年9月24日 - 28日亮相第24届中国国际工业博览会。

  • 西门子PLC再度涨价,国产替代步伐加速

    近日,西门子宣布S7-300等系列产品涨价,部分产品最高涨幅达53%。这一举动或将影响众多企业OEM设备或自控设备的报价、交期等方面。PLC国产替代正当时。以【汇川技术】、【亿维自动化】为代表的国产PLC企业,以其超高性价比、优质服务,成为国产PLC中的佼佼者。

  • 西门子PLC再度涨价,国产替代步伐加速

    近日,西门子宣布S7-300等系列产品涨价,部分产品最高涨幅达53%。这一举动或将影响众多企业OEM设备或自控设备的报价、交期等方面。PLC国产替代正当时。以【汇川技术】、【亿维自动化】为代表的国产PLC企业,以其超高性价比、优质服务,成为国产PLC中的佼佼者。

  • 2023国际燃气轮机运维大会圆满闭幕

    金秋十月,丹桂飘香。由中国科学院金属研究所为协办单位、上海电气燃气轮机有限公司为支持单位、上海诗贝商务咨询有限公司为承办单位的2023国际燃气轮机运维大会(Gas Turbine MRO 2023)于2023年10月26-27日在杭州钱江皇冠假日酒店圆满落下帷幕。西门子,分析,论坛,智能化,

  • 建所未见:一座世界级数字化工厂诞生记 | 直播

    彼时,数字化浪潮尚未席卷中华大地,西门子看见了什么?它为何要下定决心建设一个“世界级”的数字化工厂?自动化,智能,智能制造,

  • PPC-3156QAR:ARM架构工业平板电脑,为医疗服务终端打造高效边缘平台

    华北工控致力于高性能、高可靠性的工控机产品研发与制造,基于瑞芯微旗舰级AIoT芯片RK3588推出工业平板电脑PPC-3156QAR,专为医用影像终端和医用自助终端等对CPU/GPU性能、人机交互能力、功耗与可靠性要求较高的应用场域而设计。医疗,接口,

  • 华北工控高效能工控机BIS-6960M-A10FI:助力工业设备更新换代

    在政策利好支持和技术升级驱动的背景下,工业设备更新换代不断提速。抢抓市场机遇,华北工控新推出工业整机BIS-6960M-A10FI,采用Intel 8代9代Core处理器和Intel Q470芯片组,丰富接口配置,坚固耐用,是助力工业设备实现数字化协同、智能化升级的“利器”。

  • 工业科技领域近期动态一周报道

    本周及近期(大致涵盖7月初至7月下旬),中国工业科技领域热点频出,一系列展会、政策发布、技术突破与企业动态共同勾勒出行业蓬勃发展的最新图景。机器人,自动化,智能化,

  • 智算未来,维谛技术(Vertiv)引领工业企业转型与产线守护

    想象一下,当绿色工厂遇上智算转型,会碰撞出怎样的火花?是痛点的集中爆发,还是新机遇的悄然来临?工业,系统,互联网,网络,

  • 工业与科技一周要闻回顾

    本周,工业制造与前沿科技领域亮点频现,从国家政策导向到企业技术突破,再到行业展会活动,共同勾勒出产业发展的最新图景。机器人,人工智能,智能化,

  • 汇辰自动化 Profinet 方案发布会将启幕 国产自主可控 PLC 赋能华南工业

    在工业互联网浪潮席卷全球的当下,数据驱动的智能化生产已成为企业发展的核心引擎。企业对高效、精准、可靠的自动化控制系统需求愈发强烈,这不仅关乎生产效率与成本控制,更是在激烈市场竞争中制胜的关键。但长期以来,高端工业自动化控制系统市场被国外品牌牢牢占据,国内企业在技术引进、成本把控和售后服务等方面面临

  • 英科医疗举办首届粉丝节 与用户共赴"探厂狂烤"之约

    6月28日至29日,英科医疗(300677.SZ)在山东淄博总部举办首届粉丝节•探厂狂烤记活动。百位粉丝受邀走进企业,共赴一场集工业探秘与烧烤狂欢的独特盛宴。这不仅是一次企业开放日,更是英科医疗对于和用户互动方式的新探索。智能制造,生产线,

  • 「魏德米勒 175 周年」百年传奇有奖问答,挑战赢好礼!2025

    从第一季 “魏氏放映厅” 回溯企业 175 年发展脉络,到第二季 “技术创新” 解码工业联接的迭代密码,我们已带您走过魏德米勒跨越三个世纪的传奇历程。从工业革命时期的纺织萌芽,到电气时代的技术突破,再到数字化浪潮中的创新突围,每一段故事都铭刻着魏德米勒百年企业的创新DNA。

  • 免费公开课丨如何实现基于EIP网络安全一体化控制

    工业生产中涉及大量安全关键控制场景,传统的网络安全防护体系往往难以兼顾实时性、可靠性与安全性。在此背景下,基于EIP的网络安全一体化控制成为工业数字化转型的重要方向。PC,智能化,

  • 华北工控MATX-6556:搭载飞腾D3000处理器,护航网络安全

    随着信息技术的飞速发展和数字化转型的持续推进,网络空间日益复杂,网络安全需求因此强劲增长。华北工控积极部署网络安全领域,推出了系列基于国产芯的嵌入式计算机产品以满足市场需求。例如搭载飞腾D3000处理器的MATX-6556。人工智能,电磁干扰,

  • 国产化100%!华北工控新发布产品MATX-6555GC,搭载飞腾D2000(八核)处理器

    华北工控新发布产品MATX-6555GC,一款搭载飞腾腾锐D2000(八核)处理器,实现全国产化设计的高效能嵌入式主板。华北工控更加注重国产化嵌入式计算机产品的创新研发和升级迭代,此次推出的新产品MATX-6555GC已然实现完全国产化设计,具备高性能、高安全性和丰富接口,适用于网络安全、轻量级服务器、工业物联网等多行业领域。

  • 国产化100%!华北工控新发布产品MATX-6555GC,搭载飞腾D2000(八核)处理器

    华北工控新发布产品MATX-6555GC,一款搭载飞腾腾锐D2000(八核)处理器,实现全国产化设计的高效能嵌入式主板。华北工控更加注重国产化嵌入式计算机产品的创新研发和升级迭代,此次推出的新产品MATX-6555GC已然实现完全国产化设计,具备高性能、高安全性和丰富接口,适用于网络安全、轻量级服务器、工业物联网等多行业领域。

  • 国产化100%!华北工控新发布产品MATX-6555GC,搭载飞腾D2000(八核)处理器

    华北工控新发布产品MATX-6555GC,一款搭载飞腾腾锐D2000(八核)处理器,实现全国产化设计的高效能嵌入式主板。华北工控更加注重国产化嵌入式计算机产品的创新研发和升级迭代,此次推出的新产品MATX-6555GC已然实现完全国产化设计,具备高性能、高安全性和丰富接口,适用于网络安全、轻量级服务器、工业物联网等多行业领域。

  • BIS-6360FT-A10:搭载飞腾E2000Q处理器,赋能网络安全

    华北工控BIS-6360FT-A10采用了飞腾E2000Q处理器和其他国产组件,与银河麒麟等操作系统深度适配,功能接口丰富,并具备工业级坚固耐用特性,满足网络安全设备高性能、强大连接能力、丰富扩展、更安全可靠的产品需求。

  • BIS-6360FT-A10:搭载飞腾E2000Q处理器,赋能网络安全

    华北工控BIS-6360FT-A10采用了飞腾E2000Q处理器和其他国产组件,与银河麒麟等操作系统深度适配,功能接口丰富,并具备工业级坚固耐用特性,满足网络安全设备高性能、强大连接能力、丰富扩展、更安全可靠的产品需求。

  • BIS-6360FT-A10:搭载飞腾E2000Q处理器,赋能网络安全

    华北工控BIS-6360FT-A10采用了飞腾E2000Q处理器和其他国产组件,与银河麒麟等操作系统深度适配,功能接口丰富,并具备工业级坚固耐用特性,满足网络安全设备高性能、强大连接能力、丰富扩展、更安全可靠的产品需求。

  • 2018:自动化攻击加剧,安全最后一公里告急!

    在刚刚过去的2017年,全球大大小小数百万个公司遭遇了不同程度的网络攻击。数万个漏洞利用、近十万个恶意软件变种、上千个僵尸网络以及数百个0Day漏洞,让全球网络安全形势再次告急。尤其是自动化攻击结合AI、僵尸网络、勒索软件的肆虐,让任何组织机构都可能沦为自动化攻击的受害者。

  • 苹果有点冤:因处理器漏洞遭消费者诉讼

    近期,全球爆发了处理器“熔断”和“幽灵”漏洞,各家厂商忙着修补漏洞,与此同时,消费者也发起了大量的诉讼。据外媒最新消息,最近以色列消费者发起的一宗诉讼中,苹果也被列入了被告名单。

  • "PC降速"门 你蒙了吗?

    近期,全球个人电脑爆发两个重大处理器漏洞,芯片和操作系统开发商正在加紧修补。全球用户最关心的问题,是漏洞修补将导致电脑出现永久性降速。据外媒最新消息,英特尔、微软等公司在这一问题上说法相互矛盾,这让用户陷入了困惑当中。

  • 英伟达GPU受英特尔漏洞影响 承诺为设备提供更新

    1月11日消息,上周时,NVIDIA在官网上发表通告,称他们的核心业务是GPU计算,坚定相信自家产品对与英特尔被曝光的安全漏洞是免疫的,也就是说不会受到影响。此外,NVIDIA正在升级GPU驱动以便减缓问题影响。

  • 英特尔芯片漏洞令工程师都不敢相信

    据国外媒体报道称,众所周知安全研究人员近期报告了Meltdown和Spectre两个漏洞,而这也让英特尔陷入了一场空前公关危机。从目前的消息看,英特尔、ARM、AMD等CPU产品纷纷遭受了Meltdown和Spectre两个漏洞的影响。其中,英特尔CPU受影响最为严重,并且影响范围从酷睿一代到八代全部没能幸免。

  • 英特尔漏洞 酷睿一代到八代全部没能幸免

    近日,安全研究人员报告了Meltdown和Spectre两个漏洞,英特尔、ARM、AMD等CPU产品纷纷遭受影响。其中,英特尔CPU受影响最为严重,并且影响范围从酷睿一代到八代全部没能幸免。而且同1994年的情形一样,英特尔在事件爆出之后的一系列做法继续令消费者感到非常愤怒。

  • 物联网让每台设备都可能变为间谍机或凶器

    欧洲刑警组织曾宣称,随着物联网漏洞报告浮出水面,这种攻击正变得不可避免。有报道称,已经收集到的统计数据显示,由于恶意软件侵袭,美国有多达300台用来分析高危妊娠孕妇的设备运行速度已经放缓。而美国前副总统迪克·切尼的植入式心脏除颤器也因为害怕黑客入侵,禁用了无线连接功能。

猜您喜欢

更多精彩信息看点 请扫描以下二维码