感謝您關(guān)注我們的產(chǎn)品,欲了解更多信息,如西門子上海一級代理商價格、西門子上海一級代理商性能參數(shù)等更多信息,歡迎您隨時聯(lián)絡(luò)我們,誠邀為您提供滿意的服務(wù)!
上海勵輝自動化科技有限公司
聯(lián) 系 人 : 周子豪 聯(lián) 系 人 : 陳工
手 機 :137 9535 3010(同微信號) 手 機 :180 1972 5477(同微信號)
工 作 (Q Q) : 2504769656 工 作 (Q Q) : 468899269
德國西門子(SIEMENS)公司在周二發(fā)布的安全公告中告知客戶,該公司產(chǎn)品SIMATIC S7-400的*處理器(CPU)受到一個高嚴重性的拒絕服務(wù)(Denial of Service,DoS)漏洞影響。值得注意的是,不止是SIMATIC S7-400,其他由西門子生產(chǎn)的PLC產(chǎn)品在我國工業(yè)領(lǐng)域也有著廣泛的應(yīng)用。
SIMATIC S7-400由西門子生產(chǎn)的一系列可編程邏輯控制器(Programmble Controller,PLC),專為工業(yè)環(huán)境中的過程控制而設(shè)計。它們在**范圍內(nèi)被廣泛使用,如汽車工業(yè)、機械設(shè)備制造、倉儲系統(tǒng)、建筑工程、鋼鐵工業(yè)、發(fā)電和配電、制藥、食品和飲料工業(yè)以及化工行業(yè)。
西門子發(fā)現(xiàn),受漏洞影響的CPU無法正確驗證S7通信數(shù)據(jù)包,這會導(dǎo)致CPU進入拒絕服務(wù)狀態(tài),并且直到手動重新啟動之前,這種狀態(tài)會一直持續(xù)。
想要成功利用該漏洞的遠程攻擊者只需要做一件事情,那就是向CPU的通信接口發(fā)送特制的惡意S7S7通信數(shù)據(jù)包,這包括以太網(wǎng)、PROFIBUS和多點接口(Multi Point Interface,MPI)。這并不需要任何用戶交互或者特權(quán),就直接能夠?qū)е翪PU**功能的拒絕服務(wù)狀態(tài),從而影響整個系統(tǒng)的可用性。
漏洞被標識為CNNVD-201805-471(CVE-2018-4850),CVSS評分為7.5,影響到SIMATIC S7-400 (incl. F) CPU硬件版本4.0及較早版本和SIMATIC S7-400 (incl. F) CPU硬件版本5.0及較早版本,以及SIMATIC S7-400H CPU硬件版本 4.5及較早版本。想要修復(fù)這個漏洞,西門子建議用戶分別較新到硬件版本5.0、5.2和6.0。
西門子表示,目前并沒有觀察到此漏洞已被惡意利用的情況,受影響的硬件版本正在或者已經(jīng)被淘汰??紤]到DoS漏洞可能在工業(yè)環(huán)境中構(gòu)成嚴重威脅,用戶應(yīng)該盡快較新至較新版本。
詞條
詞條說明
為您推薦6ES7132-4BD32-0AA0,6ES7132-4BD32-0AA0是上海勵輝自動化科技有限公司的重點產(chǎn)品之一,廠家直銷,也可以批發(fā)供應(yīng),價格優(yōu)惠。 西門子全新一代分布式I/O產(chǎn)品SimaticET200SP在中國正式發(fā)布。SimaticET200SP設(shè)計緊湊,節(jié)省控制箱內(nèi)空間的同時較易于操作。廣大用戶可從其配置靈活、固定接線以及支持Profinet等眾多特性中受益。Simatic
? 為您推薦西門子CPU1517-3PN/DP*處理單元,西門子CPU1517-3PN/DP*處理單元是上海勵輝自動化科技有限公司的重點產(chǎn)品之一,廠家直銷,也可以批發(fā)供應(yīng),價格優(yōu)惠。 模塊化、可擴展通用系統(tǒng),IP20 防護等級 適用于離散自動化領(lǐng)域中各種自動化應(yīng)用的系統(tǒng)解決方案 具有較高性能和可用性 可專門通過 Totally Integrated Automation Portal
為您推薦6ES7153-2AR03-0XA1,6ES7153-2AR03-0XA1是上海勵輝自動化科技有限公司的重點產(chǎn)品之一,廠家直銷,也可以批發(fā)供應(yīng),價格優(yōu)惠。 西門子全新一代分布式I/O產(chǎn)品SimaticET200SP在中國正式發(fā)布。SimaticET200SP設(shè)計緊湊,節(jié)省控制箱內(nèi)空間的同時較易于操作。廣大用戶可從其配置靈活、固定接線以及支持Profinet等眾多特性中受益。Simatic
為您推薦6ES7194-4AA00-0AA0,6ES7194-4AA00-0AA0是上海勵輝自動化科技有限公司的重點產(chǎn)品之一,廠家直銷,也可以批發(fā)供應(yīng),價格優(yōu)惠。 西門子全新一代分布式I/O產(chǎn)品SimaticET200SP在中國正式發(fā)布。SimaticET200SP設(shè)計緊湊,節(jié)省控制箱內(nèi)空間的同時較易于操作。廣大用戶可從其配置靈活、固定接線以及支持Profinet等眾多特性中受益。Simatic
公司名: 上海勵輝自動化科技有限公司
聯(lián)系人: 周經(jīng)理
電 話: 021-60341726
手 機: 13795353010,18019725477
微 信: 13795353010,18019725477
地 址: 上海松江上海市松江區(qū)廣富林路4855弄19號4樓
郵 編:
網(wǎng) 址: shlhzd.b2b168.com
公司名: 上海勵輝自動化科技有限公司
聯(lián)系人: 周經(jīng)理
手 機: 13795353010,18019725477
電 話: 021-60341726
地 址: 上海松江上海市松江區(qū)廣富林路4855弄19號4樓
郵 編:
網(wǎng) 址: shlhzd.b2b168.com