施耐德PLC曝高危漏洞


	施耐德PLC曝高危漏洞

德国安全厂商Armis近日披露了一项针对施耐德电气(Schneider Electric)Modicon系列可编程逻辑控制器(PLC)的严重安全漏洞,该漏洞被命名为“Modipwn”。此漏洞允许攻击者通过远程方式执行代码,从而完全接管受控设备。Modicon系列PLC广泛应用于全球制造业、楼宇自动化、医疗健康及企业环境,是工业控制系统(ICS)中的核心组件,常用于控制生产线、电梯及暖通空调(HVAC)系统。

攻击者利用该漏洞时,首先需获得对Modicon PLC的网络访问权限。随后,攻击者通过利用UMAS协议中的未文档化命令,从设备内存中提取特定哈希值。借助该哈希值,攻击者能够接管控制器与管理工作站之间的安全连接,将设备重置为无密码配置状态。一旦完成此步骤,攻击者即可滥用更多未文档化命令,实现远程代码执行,彻底控制设备。

在完全接管设备后,攻击者可植入恶意软件,篡改PLC的运行逻辑,并隐藏这些异常操作,使其难以被管理端监控发现。该漏洞的官方编号为CVE-2021-22779。此类高级攻击并非首次出现,此前针对沙特阿拉伯石化设施的Triton恶意软件便曾针对施耐德的同类安全控制器。此类攻击不仅威胁业务连续性,更因具备隐蔽性而极难被传统安全方案察觉。

Armis研究副总裁Ben Seri指出,工业环境中的遗留设备往往基于未加密的旧协议开发,彻底消除底层协议弱点需要时间。他呼吁相关企业立即采取行动,全面盘点OT环境中的设备资产,明确自身漏洞分布,防止系统被接管或被勒索软件攻击。Armis与施耐德电气已合作推动相关修复措施,并发布了详细的技术博客与修复白皮书供企业参考。

对于中国工业制造企业而言,随着“中国制造2025”推进,老旧工控设备的智能化改造与联网化趋势加速,此类漏洞警示我们需尽快建立针对OT资产的主动防御体系,避免重蹈国外工业设施被攻陷的覆辙。

供应商:
大德汇成科技(厦门)有限公司
企业认证
所在地
金钟路11号
联系电话
13616010296
联系人
王工
手机号
13616010296
让卖家联系我
13616010296
公司资料
主要经营:SIEMENS可编程控制器|ABB可编程控制器|SIEMENS PLC控制系统|ABB PLC控制系统|交直流传动装置|传动技术应用|伺服控制系统|数控备品备件|人机界面及网络/软件|工业机器人备件
大德汇成科技(厦门)有限公司 DaDeHuiCheng Technology(Xiamen)Co.,Ltd. 本公司本着“以诚为本、卓越品质、合作共赢、持续改进”的工作方针,致力于工业自动化控制领域的产品开发、工程配套和系统集成,拥有丰富的自动化产品的应用和实践经验以及雄厚的技术力量,大德汇成公司多年来以销售SIEMENS、ABB在可编程控制器、PLC复杂控制系统、交直 ...
商铺首页 | 更多产品 | 黄页介绍
相关PLC新闻
顺企网 | 公司 | 黄页 | 产品 | 采购 | 资讯 | 免费注册 轻松建站
免责声明:本站信息由大德汇成科技(厦门)有限公司自行发布,交易请核实资质,谨防诈骗,如有侵权请联系我们   法律声明  联系顺企网
提醒:因为软件开发行业无明确禁止法规, 该企业仅提供软件开发外包定制服务,项目需取得国家许可,严禁非法用途。 违法举报
© 11467.com 顺企网 版权所有
ICP备案: 粤B2-20160116 / 粤ICP备12079258号 / 粤公网安备 44030702000007号 / 互联网药品信息许可证:(粤)—经营性—2023—0112