施耐德工业设备存在远程代码执行漏洞

发布时间:2024-8-30 12:03:23|来源: Schneider/施耐德

近日,Armis安全研究人员正告说,施耐德电气的可编程逻辑操控器(PLC)中存在严峻且未修补的长途代码履行缝隙,进犯者可操控其各种工业体系。

                              

  施耐德电气的Modicon操控器系列是市场上最早的PLC产品之一,其功用是将工业设备(从石油和天然气管道到制造体系和水净化设施)连接到一个网络中。但研究发现,该产品中存在较严峻的缝隙:即能够让任何人经过运用隐藏指令来绕过身份验证进而操控设备。

  “Armis研究人员发现,这些指令可用于接管PLC并在设备上取得本机代码履行,这些代码可用于更改PLC的操作,一起隐藏办理PLC的工程工作站的更改。这种进犯是一种未经身份验证的进犯,只需要对目标PLC进行网络访问。” 信息安全分析师说。

  该缝隙被称为“ModiPwn”,施耐德电气声称已修补。Armis的研究人员发现,这些补丁只有在设置了应用程序暗码时才有效,而且我们找到了多种能够绕过暗码的办法,即使在最新的软件版本上,经过这些办法也能够让所有人再次翻开这一缝隙。

  更糟糕的是,开始被归类为导致拒绝服务(DoS)进犯的缝隙被发现允许长途履行代码——这意味着未经身份验证的进犯者能够彻底操控PLC,进而能够操控它所运用的任何工业设备。

  施耐德电气确认了这些缝隙,并许诺将在今年年底发布补丁。但是,对于施耐德电气的客户来说,即使安装了补丁程序,这些设备也需要进一步被验证是安全的。
更多相关内容
施耐德仪器测量误差因素 施耐德仪器测量误差因素

丈量时,因为各种要素会构成少许的差错,这些要素有必要去了解,并有用的解决,方可使整个丈量过程中差错减至*少。丈量时,构成差错的主要有系统差错和随机差错,而系统差错有下列状况:误读、 ...

变频器主回路故障解决方法——施耐德 变频器主回路故障解决方法——施耐德

依据变频器具体常见问题的频率和停机时刻统计分析,主电源电路的修复率占60%以上;主要运行参数设置不妥,导致约20%的常见问题;操控电路板常见问题占15%;5%的常见问题是由错误操作和外部异常 ...

施耐德四个角度考量锂电池安全性 施耐德四个角度考量锂电池安全性

在我国,UPS改用锂电池的趋势将愈加迅猛。作为数据中心基础设施解决方案和服务的全球领导者,施耐德电气经过对商场的精准定位及查询发现,除了采购价格要素外,现在我国客户在选择UPS锂电池的重 ...

变频器控制电机转速方法——施耐德 变频器控制电机转速方法——施耐德

1. 电机的旋转速度为什么能够自由地改动?   电机旋转速度单位:r/min 每分钟旋转次数,也可表示为rpm.   例如:2极电机 50Hz 3000 [r/min]   4极电机 50Hz 1500 [r/min]   定论: ...

施耐德仪器仪表故障诊断方法 施耐德仪器仪表故障诊断方法

1、敲击手压法   我们使用仪器时,经常会遇到仪器运转时好时坏的现象,这种现象绝大多数是由于接触不良或虚焊造成的。关于这种状况能够采用敲击与手压法。   所谓的“敲击”便是对或许发 ...

施耐德装设变频器时安装方向是否有限制 施耐德装设变频器时安装方向是否有限制

应基本收藏在盘内,问题是选用全封闭结构的盘外形尺寸大,占用空间大,本钱比**高。其办法有:   (1)盘的规划要针对实际装置所需要的散热;   (2)利 ...

变频器制动电阻设计计算方法——施耐德 变频器制动电阻设计计算方法——施耐德

1、制动电阻器箱数大略计算为:电动机功率(KW)/11.2(取整数上限值).   2、制动单元功率的挑选一般是变频器的功率巨细的(1——2)倍;   3、制动电阻器功 ...

施耐德首次展示全新包装轻量级MES 施耐德首次展示全新包装轻量级MES

包装轻量级MES是施耐德电气基于超越二十年的包装机器自动化经验,结合快消品(Consumer Packaged Goods)职业的数字化转型需求打造的产线和车间级数字化管理处理方案,可广泛用于食品饮料、生命 ...

安全PLC与普通PLC区别 安全PLC与普通PLC区别

安全PLC与惯例PLC的不同还在于:安全PLC需求得到第三方专业组织的安全认证,满足严苛的安全性和可靠性国际标准。有必要彻底地选用体系办法,来规划和测验安全PLC。德国的TUV***和美国的FM***会 ...

施耐德电源配置UPS后备电池方法 施耐德电源配置UPS后备电池方法

为保证电网停电时,也能利用APCUPS 电源持续向计算机提供高质量供电,后备电池的装备尤为重要。频载不答应被中供电时,通信机房内UPS电池后备时刻应大于从市电中止到康复的时刻或到发电机组正常 ...

仪器仪表机械设备系统——施耐德 仪器仪表机械设备系统——施耐德

1、电力系统:   电力系统选用的电线电缆产品首要有架空裸电线、汇流排(母线)、电力电缆(塑料线缆、油纸力缆(根本被塑料电力电缆替代)、橡套线缆、架空绝缘电缆)、分支电缆(取代部分母线)、 ...

如何选购施耐德断路器? 如何选购施耐德断路器?

首要计算各分支电流的值   ①纯电阻性负载,如灯泡,电热器等用注明功率直接除以电压即的,公式I=功率/220v;例如20w的灯泡,分支电流I=20W/220=0.09A电风 ...

施耐德中压变频器专注节能 施耐德中压变频器专注节能

因为国外电气产品对国内电气设备的冲击力比较大,现在施耐德变频器设备职业面临着技术大晋级,以变频器来举例,国内涵变频器商场国产品牌与国外品牌,不管在技术、加工制造、工业设计等方面仍是 ...

施耐德低压断路器事故的技术原因 施耐德低压断路器事故的技术原因

(一)操动失灵   操动失灵表现为断路器拖动或误动。由于高压断路器***根本、***重要的功能是正确动作并敏捷切除电网毛病。若断路器发生拖动或误动,将对电网构成严重威胁,首要是:①扩大事 ...

施耐德断路器的极限短路分断能力 施耐德断路器的极限短路分断能力

极限短路分断才能(Icu),是指在一定的实验参数(电压、短路电流、功率因数)条件下,经一定的实验程序,可以接通、分断的短路电流,经此通断后,不再持续承载其额定电流的分断才能。它的实验 ...

施耐德变频器系列概括 施耐德变频器系列概括

1、ATV11系列   施耐德ATV11系列首要使用于三相异步电机变频器,功率规模为0.18至2.2 kW。   2、ATV12系列   ATV12施耐德变频器用于功率规模为0.18k ...

nsx塑壳断路器选型——施耐德 nsx塑壳断路器选型——施耐德

施耐德NSX塑壳断路器采用双旋转触头结构,能够完成维护,此外运用高端电子脱扣单元还能够完成精准测量以及便捷通讯。施耐德NSX塑壳断路器符合IEC60947-2,GB14048.2,我国CCC认证及多国船级认证 ...

断路器失灵保护作用——施耐德 断路器失灵保护作用——施耐德

断路器失灵维护是指毛病电气设备的继电维护动作宣布跳闸命令而断路器拒动时,利用毛病设备的维护动作信息与拒动断路器的电流信息构成对断路器失灵的判别,以较短的时限切除同一厂站内其他有关的 ...

施耐德伺服驱动器故障代码 施耐德伺服驱动器故障代码

1、AL001:过电流,主2113回路电流值超越电机瞬间5261***大电流值1.5 倍时动作4102。   2、AL002:过电压,主回1653路电压值高于标准值时动作。   3、AL003:低电压,主回路电压值低于标 ...

施耐德脚踏开关选型注意事项 施耐德脚踏开关选型注意事项

脚踏开关系列为XPE,选型时要注意:   1)原料:有金属和塑料两种,分别应用于重型、高危险,和轻型、低危险的场合。   2)踏板:分单踏板和双踏板(类型结束加D)。   3)是否带维护盖 ...

栏目导航
客服中心

在线咨询:QQ


联系方式联系方式

联 系 人:黄经理

联系QQ:3271883383

联系电话:13522565663


扫码添加微信(手机端请先保存图片)

工作时间工作时间

工作日:9:00-17:00

节假日:仅处理紧急事件

Contact us

联系我们

联系电话 QQ咨询
QQ咨询

3271883383

公司地址
返回顶部