成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客可通過XSS攻擊物聯網風力渦輪機

安全
隨著物聯網理論在日常產品當中的不斷延伸,由此帶來的安全漏洞也自這項新興技術誕生之日開始持續(xù)困擾著整個互聯網環(huán)境。

隨著物聯網理論在日常產品當中的不斷延伸,由此帶來的安全漏洞也自這項新興技術誕生之日開始持續(xù)困擾著整個互聯網環(huán)境。

[[158758]]

在此前披露了某臺氣體探測器的內置固件中存在的兩項高危安全隱患之后,最近由ICS-CERT公布的另一條消息又引起了我們的關注。根據消息所言,XZERES 442SR智能風力渦輪機所配備的Web管理面板內同樣存在安全漏洞。

根據ICS-CERT方面的說明,這套管理面板可能受到XSS(即跨站點腳本)攻擊的影響,這意味著即使是技術水平最低的腳本黑客亦可能對其加以利用。

攻擊者能夠在受影響的風力渦輪機中獲得管理權限

“442SR操作系統能夠從輸入數據當中識別出POST與GET兩種方法,”ISC-CERT在通知當中寫道。“通過使用GET方法,攻擊者能夠從其瀏覽器當中檢索到對應ID并借此對默認用戶ID進行變更。”

通過變更現有用戶ID,攻擊者們將能夠竊取到管理權限,并利用相關能力對渦輪機的全部控制功能加以訪問。

利用這一攻擊點,黑客們能夠降低渦輪機功率,從而借此間接切斷由其負責供電的對應系統電源。根據接入該渦輪機的實際系統類型,這種行為可能導致故障、敏感設備損壞甚至人員生命財產威脅。

腳本小子歡欣鼓舞,物聯網攻擊異常“親民”

盡管ISC-CERT以及風力渦輪機制造商都表示目前尚未出現對這一漏洞加以利用的黑客活動,不過必須承認的是這類惡意行為的知識成本極低,任何一位入門級信息安全研究人員都能借此完成入侵。ISC-CERT專家們則認為,利用這一漏洞、攻擊者們將能夠非常輕松地使用各類在線腳本。

由于這項漏洞的使用方式相對簡單,因此其已經被確定為CVE-2015-0895號漏洞并在CVSS-v3危險度評分當中得到了9.8分(滿分為10分)。

作為美國的一家風力渦輪機制造商,XZERES公司已經發(fā)布了相關補丁,客戶需要以手動方式在每臺設備上加以安裝。

獨立安全研究員Karn Ganeshen正是發(fā)現這一問題的技術專家之一。過去,Ganeshen先生曾經先后在多款產品當中發(fā)現過類似的安全漏洞,其中包括路由器、調制解調器、FTP服務器甚至是谷歌Chrome瀏覽器。

備注: ICS-CERT將此項漏洞列為XSS,但CVE方面則將其劃歸CSRF。由于我們尚未得到任何該漏洞被實際使用的信息,因此這里姑且采用ICS-CERT方面提供的描述方式。

黑客可通過XSS攻擊物聯網風力渦輪機

 

XZERES 442SR風力渦輪機

該漏洞的CVE編號為CVE-2015-0985,危害級別為高,CVSS-v3評分級別高 達9.8/10。影響XZERES 442SR Wind Turbine產品,XZERES 442SR OS on 442SR是美國XZERES公司的一套運行于442SR風力渦輪機中的操作系統。CVE-2015-0985允許遠程攻擊者構建惡意URI,誘使用戶解 析,可以目標用戶上下文執(zhí)行惡意操作,如修復賬戶密碼。目前廠商已經發(fā)布了升級補丁以修復這個安全問題,廠商補丁下載頁面:

http://www.xzeres.com/wind-turbine-products/xzeres-442sr-small-wind-turbine/

部分信息參考自國家信息安全漏洞共享平臺(CNVD-ID為CNVD-2015-02175)

https://ics-cert.us-cert.gov/advisories/ICSA-15-076-01

責任編輯:藍雨淚 來源: E安全
相關推薦

2020-08-08 08:17:33

工業(yè)物聯網IIoT網絡攻擊

2020-12-08 22:03:09

物聯網能源智能電網

2023-06-01 15:53:13

物聯網自動化

2012-07-26 09:51:22

2023-11-27 11:03:22

數字孿生鐵路安全

2023-12-05 14:09:00

數據解析薪酬

2013-03-04 10:39:27

2010-09-01 13:12:06

RationalIBM

2013-05-24 09:43:35

2020-12-25 08:41:43

物聯網物聯網安全病毒攻擊

2020-12-30 10:22:08

物聯網安全攻擊防護防火墻

2020-02-05 08:56:54

物聯網安全物聯網攻擊

2015-03-25 10:41:28

2015-10-09 10:50:54

AWSAWS IoT

2020-06-19 16:02:03

物聯網僵尸網絡DDoS攻擊

2018-09-30 14:40:36

2020-03-01 11:45:14

物聯網安全攻擊漏洞

2023-07-13 11:48:18

量子技術量子計算機

2013-08-02 17:00:28

數據中心里可再生能源供電

2022-06-13 10:18:13

物聯網IoT
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91麻豆精品一区二区三区 | 国产精品99久久久久久www | 久久男人 | 国内精品久久久久 | 99国内精品久久久久久久 | 国产伦精品一区二区三区在线 | 一级做a爰片久久毛片 | 亚洲国产精品视频 | 精品国产一区二区国模嫣然 | 欧美亚洲成人网 | 国产欧美日韩一区二区三区在线观看 | 国产大毛片| 精品国产一区二区久久 | 久久在线 | 91伊人 | 成人精品久久日伦片大全免费 | 国产精品免费一区二区三区四区 | av网站免费在线观看 | 九九久久精品 | 色综合久久伊人 | 欧美日韩成人 | 欧美国产中文 | 欧美国产日韩精品 | 国产精品久久久久久网站 | 中文在线播放 | 国产 亚洲 网红 主播 | 一区二区三区在线 | 91精品久久久久久久久久入口 | 日韩欧美中文字幕在线观看 | 欧洲精品一区 | 国产91亚洲精品一区二区三区 | 91网站在线看 | 日韩精品一区二区三区中文在线 | 免费一区 | 成人天堂噜噜噜 | 日韩不卡一二区 | 亚洲精品9999久久久久 | 97视频在线观看免费 | 可以免费观看的av | 伊人精品一区二区三区 | 91久久精品 |