研究人员发现西门子工业控制器中的命令执行漏洞

软件: 西门子
全方位数据报表
许可分析

许可分析

免费体验
识别闲置、及时回收
许可优化

许可优化

免费体验
多维度智能分析
许可分析

许可分析

免费体验
减少成本、盘活许可
许可优化

许可优化

免费体验

研究人员的考证集中在了SIMATIC S71200 PLC上的固件完整性验证流程上,这一流程在系统启动时触发,涉及到存储在独立SPI闪存上的启动代码。研究指出,自2013年以来,这行启动代码中就含有未见记载的硬件访问模式,实质是作为研发人员在功能性诊断期间使用的一种快捷手段。而要访问这个隐藏功能,仅在启动过程中通过UART接口(通用异步收发传输器)的物理访问即可。尽管西门子(Siemens)在针对这一漏洞制定了安全警告,并正研究可行的解决方案,同时也已经提出了一些缓解方案,但是,这种便利的功能设计现在可能被利用进行设备控制,甚至在物理接触的情况下执行任意命令。

已知的研究人员已经开发了一个PoC实现,利用固件更新功能在闪存芯片上写入恶意数据。问题的来源已在3月被及时通知给西门子,并在研发中逐步解决。对于SIMATIC S71200 PLC的用户而言,建议的重点在于加强物理访问的安全性,并采用多层次防御策略(DefenseinDepth),自行或专业机构予以应用。

欢迎浏览: 研究人员发现西门子工业控制器中的命令执行漏洞


对于更详细的描述和研究成果,预计将在12月于伦敦举行的某安全会议上 divulged。

作者以白帽子的视角整理与翻译了原文章的内核,承诺对其观点与立场的准确性负责:https://nosec.org/home/detail/3183.html

相关推荐

UMLChina公众号文章精选(20220227更新精选)
西门子200SMART(九)库
西门子PLC几种常见通讯协议分享
西门子PLC S7-300出现通讯故障及远程维护办法
plc 400 与plc300和 300与300 以太网通讯问题-工业支持心-西门子
研究人员发现西门子工业控制器命令执行漏洞
西门子精智面板6AV2124-0GC01-0AX0详细概述
西门子低代码客户案例|旧貌换新颜,低代码激活老牌制衣企业创新力
C#上位机与西门子S7-200 Smart 网口通讯
python 读写西门子PLC 包含S7协议和Fetch/Write协议,s7支持200smart,300PLC,1200PLC,1500PLC...
西门子S7-1200系列PLC Modbus通讯资料
西门子PLC1200自由口通信
西门子PLC配KUKA机器人程序
西门子S7-1200F或1500F系列安全PLC组态步骤和基础编程(一)
西门子博途v16系统要求_西门子博途之所以不如三菱PLC直观易懂,就是因为你被它表象迷惑...
西门子触摸屏VBScript编程系列教程(3)——变量
Intouch2014无法自动启动西门子驱动DASSIDIRECT.EXE原因及解决办法
西门子1200与变频器Modbus RTU通讯 西门子1200与变频器通讯
西门子200PLC软件安装和使用
浅谈西门子840d主轴速度控制_从化区西门子676611AA104BS0维修型号齐全

最近推荐

Jira任务管理与禅道系统的对比
Fusion 360 for mac v1.8.3 苹果电脑版
美国网络攻击他国的程序,被中国研究员破解!45个国家遭黑客攻击
工程师2小时破解3G网络128位通讯加密方法
英伟达算法遭破解,RTX30系恢复100%挖矿算力:显卡降价结束了?
速查!安卓系统可能遭遇重大风险,两分钟可轻松破解锁屏
大众背后的网络故事
AMD强势回归 3A服务器平台“Fiorano”重装上阵
6小时与100万用户 微软的Outlook邮箱
一张图看懂《分布式存储发展白皮书2023》
index-foot-banner-pc index-foot-banner-phone

点击一下 免费体验万千客户信任的许可优化平台

与100+大型企业一起,将本增效

与100+大型企业一起,将本增效

申请免费体验 申请免费体验