施耐德工业设备存在远程代码执行漏洞

发布时间:2024-8-30 12:03:23|来源: Schneider/施耐德

近日,Armis安全研究人员正告说,施耐德电气的可编程逻辑操控器(PLC)中存在严峻且未修补的长途代码履行缝隙,进犯者可操控其各种工业体系。

                              

  施耐德电气的Modicon操控器系列是市场上最早的PLC产品之一,其功用是将工业设备(从石油和天然气管道到制造体系和水净化设施)连接到一个网络中。但研究发现,该产品中存在较严峻的缝隙:即能够让任何人经过运用隐藏指令来绕过身份验证进而操控设备。

  “Armis研究人员发现,这些指令可用于接管PLC并在设备上取得本机代码履行,这些代码可用于更改PLC的操作,一起隐藏办理PLC的工程工作站的更改。这种进犯是一种未经身份验证的进犯,只需要对目标PLC进行网络访问。” 信息安全分析师说。

  该缝隙被称为“ModiPwn”,施耐德电气声称已修补。Armis的研究人员发现,这些补丁只有在设置了应用程序暗码时才有效,而且我们找到了多种能够绕过暗码的办法,即使在最新的软件版本上,经过这些办法也能够让所有人再次翻开这一缝隙。

  更糟糕的是,开始被归类为导致拒绝服务(DoS)进犯的缝隙被发现允许长途履行代码——这意味着未经身份验证的进犯者能够彻底操控PLC,进而能够操控它所运用的任何工业设备。

  施耐德电气确认了这些缝隙,并许诺将在今年年底发布补丁。但是,对于施耐德电气的客户来说,即使安装了补丁程序,这些设备也需要进一步被验证是安全的。
更多相关内容
变频器跳闸保护电路——施耐德 变频器跳闸保护电路——施耐德

变频器因问题运转导致维护功能动作后,当即跳闸,一起显现毛病代码,变频器外设跳闸报警指示电路会发出声光报警,提醒作业人员对问题及时进行扫除。   变频器跳 ...

降低施耐德变频器自身干扰措施 降低施耐德变频器自身干扰措施

(1)在施耐德变频器输入侧增加电感和电容,构成LC滤波网络   (2)施耐德变频器的电源线直接从变压器侧供电。   (3)在条件许可的情况下,可以选用单独的 ...

MiCOM P5系列智能继电保护装置P5系列新品:P5T30 MiCOM P5系列智能继电保护装置P5系列新品:P5T30

MiCOM P5系列智能继电保护装置P5系列新品:P5T30施耐德电气Powerlogic P5系列变压器差动保护新品P5T30,完善了P5系列的电动机发电机差动保护上的空缺,使得P5系列适用范围更广。 在外观、机械 ...

变频器选型及容量匹配方法——施耐德 变频器选型及容量匹配方法——施耐德

如何正常的进行变频器的选型工作,是很多企业技术人员和业务人员所面临的困难,此外,单就变频器本体进行挑选,而不考虑变频器选型和容量匹配是否合适,也是不科学的。 ...

电机超过60Hz运转注意事项——施耐德 电机超过60Hz运转注意事项——施耐德

电机超越60Hz工作时应留意什么问题?   超越60Hz工作时应留意以下事项   (1)机械和设备在该速下工作要充沛可能(机械强度、噪声、振动等)。   (2) ...

施耐德PLC的电源接线要求 施耐德PLC的电源接线要求

DPLC的供电电源应取自电压较安稳的干线或由变电所母线引出的专用线上,以确保PLC的电压质量。若电压动摇过大,应考虑加装稳压器或不间断电源(UPS)。2电源线最好用双绞线其截面积不该小于2平方毫米 ...

施耐德中压变频器专注节能 施耐德中压变频器专注节能

因为国外电气产品对国内电气设备的冲击力比较大,现在施耐德变频器设备职业面临着技术大晋级,以变频器来举例,国内涵变频器商场国产品牌与国外品牌,不管在技术、加工制造、工业设计等方面仍是 ...

施耐德电源配置UPS后备电池方法 施耐德电源配置UPS后备电池方法

为保证电网停电时,也能利用APCUPS 电源持续向计算机提供高质量供电,后备电池的装备尤为重要。频载不答应被中供电时,通信机房内UPS电池后备时刻应大于从市电中止到康复的时刻或到发电机组正常 ...

施耐德变频器常见问题解析 施耐德变频器常见问题解析

1、用模拟量输出口指示电机频率,当电机频率为50Hz时,为什么输出只有16mA ?   因为变频器最大输出频率参数“TFR”,出厂默认值为60Hz。所以当变频器输 出为50Hz时,模拟输出为16mA。这时只 ...

变频器功率的选用方法——施耐德 变频器功率的选用方法——施耐德

体系功率等于变频器功率与电动机功率的乘积,只要两者都处在较高的功率下作业时,则体系功率才较高。从功率视点出发,在选用变频器功率时,要留意以下几点: ...

施耐德变频器的日常检查内容 施耐德变频器的日常检查内容

1)环境温度是否正常,要求在-10——+40℃范围内,以25℃左右为好。湿度是否符合要求,门窗通风散热是否杰出;变频器下进风口、上出风口是否积尘或因积尘过多而堵塞。 ...

低压变频器的控制方式——施耐德 低压变频器的控制方式——施耐德

单从技能视点来看,低压变频器的操控方法也在一定程度上表明了它的技能门户。我们在此剖析了以下几种操控方法:   1、正弦脉宽调制   正弦脉宽调制(SPWM) 其特点是操控电路结构简单、成本 ...

施耐德Compact NSX系列塑壳断路器选型推荐 施耐德Compact NSX系列塑壳断路器选型推荐

塑壳断路器是低压配电体系和电动机维护的重要一环,维护着配电体系和用电设备的安全。而新能源、电信等这些新基建重点职业作为塑壳断路器的重要运用场景,关于设备性能、稳定性、适应性都有着极 ...

低压电器的安装注意事项——施耐德 低压电器的安装注意事项——施耐德

1、低压电器应设备在没有剧烈振动的场所,距地上要有恰当的高度。刀开关、负荷开关等电源线有必要接在固定触头上,禁止在刀开关上挂接电源线。   2、低压电 ...

施耐德PLC系列各个特点 施耐德PLC系列各个特点

施耐德TSX08系列NEZA PLC   功用丰厚的小型PLC,体积小,通用型强,性价比较高。   NEZA系列选用新一代手持式编程器,操作系统选用PL707-WinCE,支撑中文界面。在使用的过程中,无论是编 ...

施耐德Modicon M100可编程控制器特性及优势 施耐德Modicon M100可编程控制器特性及优势

施耐德电气 Modicon M100可编程控制器属于 Easy Series,适用于简单I/O逻辑控制机器。   特性   AC电源   0.2μs/布尔量的高速处理器   内置一个 ...

施耐德Vijeo-Designer编译错误因素 施耐德Vijeo-Designer编译错误因素

问题1833: 因为您正在运用的是较老版别的 Runtime,故下载无法持续。 请运用 Vijeo Designer 光盘中的 Runtime 装置程序对 Runtime 进行晋级。   当您下载至一个正在运转较老版别的 Runtime ...

施耐德仪器测量误差因素 施耐德仪器测量误差因素

丈量时,因为各种要素会构成少许的差错,这些要素有必要去了解,并有用的解决,方可使整个丈量过程中差错减至*少。丈量时,构成差错的主要有系统差错和随机差错,而系统差错有下列状况:误读、 ...

交直交变频器组成及作用——施耐德 交直交变频器组成及作用——施耐德

交直交变频器主电路包含三个组成部分:整流主电路、中心电路和逆变电路。   1、主电路,是给异步电动机提供调压调频电源的电力改换部分,变频器的主电路大体上可分为两类:电压型是将电压源的 ...

仪器仪表中的减压阀——施耐德 仪器仪表中的减压阀——施耐德

仪器仪表中的一种减压阀,望文生义便是指用来控制压力值的一种设备。减压阀通常是运用在和水有关的范畴,由于从传输介质的角度上来说,该设备的传输介质主要是水,但是我们都知道水这种东西是会 ...

栏目导航
客服中心

在线咨询:QQ


联系方式联系方式

联 系 人:黄经理

联系QQ:3271883383

联系电话:13522565663


扫码添加微信(手机端请先保存图片)

工作时间工作时间

工作日:9:00-17:00

节假日:仅处理紧急事件

Contact us

联系我们

联系电话 QQ咨询
QQ咨询

3271883383

公司地址
返回顶部