施耐德PLC漏洞致工业网络深层渗透


	施耐德PLC漏洞致工业网络深层渗透

针对运营技术(OT)网络的攻击者,长期以来主要致力于突破网络分段层,以访问可编程逻辑控制器(PLC)并篡改其运行的梯形逻辑程序。然而,安全研究人员警告称,这些控制器本身应被视为边界设备,其固件中的缺陷可能使攻击者通过点对点等非路由连接,实现向底层设备的深层横向移动。

为揭示此类风险,安全公司Forescout的研究人员利用在施耐德电气Modicon PLC中发现的两个漏洞,在一个模拟的可移动桥梁OT架构中深入渗透,成功绕过所有安全机制并造成物理损坏。这两个漏洞分别影响了使用EcoStruxure Control Expert和Process Expert系统管理的Modicon Unity系列PLC,包括M340、M580、M580 Safety、MC80等广泛部署于水务、电力、采矿及制造业的型号。

其中,CVE-2022-45789漏洞(CVSS评分8.1)允许攻击者劫持已认证的Modbus会话并执行未授权的Modbus功能。Modbus作为工业通信事实标准,其变体UMAS协议本意通过EnhancedCyberReserve机制实现认证,但研究人员发现该机制存在根本性缺陷:非易失性随机数(nonce)被全局维护且仅在会话结束时更新,导致中间人攻击者可嗅探并伪造认证请求,而无需中断原始会话。

另一漏洞CVE-2022-45788(CVSS评分7.5)则允许在PLC上执行远程代码。该漏洞利用了一个未文档化的Modbus UMAS命令(服务代码0x50),能够直接操作内部内存,且不留痕迹。与常规攻击不同,此漏洞无需下载恶意项目文件或重启PLC,攻击者可直接创建虚拟内存页并填充专有命令集,实现对内部内存块的读写和复制,类似于操作系统中的“热补丁”技术。

传统OT环境通常分为多级架构:Level 0为现场设备,Level 1为PLC控制器,Level 2为SCADA系统,Level 3为操作管理软件,Level 4为企业IT网络。攻击者通常需从IT层渗透至OT层,或通过远程管理网关等捷径进入。Forescout通过Shodan搜索引擎发现,全球超过1000台Modicon Unity PLC暴露在互联网上,涉及机场、矿山、发电厂及化工厂等关键设施,其中法国、西班牙、意大利和美国数量最多。

更严峻的是,许多工业现场采用“打包单元”(Packaged Units, PUs),这些由制造商提供的子系统(如HVAC、水处理等)往往作为黑盒直接接入业主控制系统,业主缺乏控制权。攻击者可通过这些远程管理的黑盒,或利用点对点、串行等非路由连接,实现深层横向移动。研究人员指出,传统观点认为一旦攻陷PLC即止步于此,但实际攻击者可利用非路由链路突破安全系统(SIS),直接控制底层设备。

在模拟的可移动桥梁场景中,研究人员首先攻陷了中央耦合器,利用缓冲区溢出漏洞获取远程代码执行权,随后通过中间人攻击利用CVE-2022-45789绕过认证,再利用CVE-2022-45788深入PLC内部。最终,他们通过以太网模块的点对点连接,利用另一漏洞(CVE-2019-12256)攻陷了安全PLC,成功绕过安全系统并直接控制桥梁电机等关键组件,证明了“深层横向移动”的可行性。

尽管目前野外攻击尚未达到如此复杂的漏洞链利用程度,但历史表明,安全研究中的技术往往会在数年后成为现实攻击手段。随着OT网络集成度提高和远程管理需求增加,攻击面不断扩大,曾经“不可达”的设备正变得脆弱。建议企业禁用未使用的服务,部署深度包检测(DPI)防火墙,并对点对点链路实施严格的访问控制和日志审计,以应对日益复杂的威胁。

对于中国工业从业者而言,此次事件警示我们:在推进工业互联网和远程运维的过程中,必须重新审视“非路由连接”的安全风险,不能仅依赖网络分段,而应加强对PLC固件及底层通信协议的深度防御,避免重蹈国外关键基础设施被深层渗透的覆辙。

供应商:
厦门盈亦自动化科技有限公司
企业认证
所在地
厦门市集美区杏林湾路482号602室
销售经理
陈超世
手机号
19942710493
让卖家联系我
19942710493
公司资料
主要经营:AB罗克韦尔,GE通用电气 ,GE模块 ,施耐德 ,Schneider,ABB ,AB,Allen-Bradley,罗克韦尔AB,AllenBradley-Rockwell,GE,罗克韦尔, 西门子,基恩士, 三菱, 欧姆龙,普罗索夫特,PROSOFT,罗克韦尔ABPLC技术资料 ,罗克韦尔1756系列选型,AB1769系列用户指南,罗克韦尔PLC模块,ABplc ,AB变频器,AB触摸屏,艾伦布拉德利 ,cpu模块,处理器模块,倍福, 安川,plc,可编程控制器 ,cpu,处理器,变频器,触摸屏,数字量输出,I/O模块,数字量输入,模拟量输出,模拟量输入,以太网模块,冗余模块,自动化,电气自动化,工控自动化,系统集成,驱动器,软启动,伺服驱动器,伺服电机,软件,
    我们是一家主要经营全球各知名品牌自动化设备的公司,主营产品有:DCS系统,机器人系统,以及大型伺服控制系统的模块备件。这些产品是:分布式控制系统(简称DCS )、处理器(简称CPU)、可编程控制器(简称PLC)、工业控制通讯转换器、输入/输出模块(简称I/O)、人机界面触摸屏、变频器等一些自动化设备备件。
公司可承接工业自动化控制系统集成项目,提供PL ...
商铺首页 | 更多产品 | 黄页介绍
相关PLC新闻
顺企网 | 公司 | 黄页 | 产品 | 采购 | 资讯 | 免费注册 轻松建站
免责声明:本站信息由厦门盈亦自动化科技有限公司自行发布,交易请核实资质,谨防诈骗,如有侵权请联系我们   法律声明  联系顺企网
提醒:因为软件开发行业无明确禁止法规, 该企业仅提供软件开发外包定制服务,项目需取得国家许可,严禁非法用途。 违法举报
© 11467.com 顺企网 版权所有
ICP备案: 粤B2-20160116 / 粤ICP备12079258号 / 粤公网安备 44030702000007号 / 互联网药品信息许可证:(粤)—经营性—2023—0112