设为首页
收藏本站
PLC技术网
开启辅助访问
切换到宽版
登录
注册哦
只需一步,快速开始
微信扫码登录
门户
Portal
论坛
BBS
导读
Guide
排行榜
Ranklist
搜索
搜索
本版
文章
帖子
用户
PLC论坛-全力打造可编程控制器专业技术论坛
»
论坛
›
工控技术交流区
›
『国外:三菱/西门子/欧姆龙/松下』
›
ABB PLC安全网关存在未修复的严重漏洞
返回列表
发新帖
[西门子]
ABB PLC安全网关存在未修复的严重漏洞
[复制链接]
88887
|
0
|
2024-1-22 12:22:27
|
显示全部楼层
|
阅读模式
安全公司Applied Risk近期发现瑞士工业技术公司ABB生产的部分PLC安全网关中存在两个高危漏洞。被发现的两个漏洞存在于GATE-E1和GATE-E2两款安全网关产品中,ABB的该系列网关允许ABB的PLC与其他控制系统通信。然而糟糕的是,供应商将不会发布固件更新以修复上述漏洞,因为受影响的产品已达到使用寿命。
该安全公司还发布了一份安全公告,提供有关这两个漏洞的详细技术细节。其中一个为跨站脚本(CSS)漏洞,因在管理telnet和Web界面上缺少认证机制,该漏洞将允许攻击者获得未经授权的访问,更改设备配置从而形成DoS攻击。另一个为持久的跨站点脚本(XSS)漏洞,该漏洞允许攻击者通过管理HTTP和telnet接口,注入恶意代码,当合法管理员访问设备的web门户时,恶意程序将被执行。该漏洞已经被定为“高危”级别,CVSS V3基础评分为9.8分。
目前以上两个漏洞还没有发现被利用,但由于受影响的产品已达到使用寿命,供应商不会发布固件更新。
译者:何跃鹰
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
注册哦
x
回复
举报
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册哦
本版积分规则
发表回复
回帖后跳转到最后一页
aaronlong1982
回复楼主
返回列表
『国外:三菱/西门子/欧姆龙/松下』
『国产:台达/汇川/信捷产品交流区』