成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2020工業(yè)網(wǎng)絡新危機:大多數(shù)ICS漏洞都可以遠程利用

安全 漏洞
Claroty表示,2020年上半年公開的ICS漏洞中有70%以上可以被遠程利用,這凸顯了保護面向互聯(lián)網(wǎng)的ICS設備和遠程訪問連接的重要性。

Claroty表示,2020年上半年公開的ICS漏洞中有70%以上可以被遠程利用,這凸顯了保護面向互聯(lián)網(wǎng)的ICS設備和遠程訪問連接的重要性。

“Internet Connection Sharing,英文簡稱ICS中文意思是:因特網(wǎng)連接共享。它是Windows系統(tǒng)對家庭網(wǎng)絡或小型的Internet網(wǎng)絡提供的一種Internet連接共享服務。實際上相當于一種網(wǎng)絡地址轉(zhuǎn)換器。

該報告包括Claroty研究團隊對世界漏洞數(shù)據(jù)庫(NVD)發(fā)布的365個ICS漏洞評估,

以及由工業(yè)控制系統(tǒng)網(wǎng)絡應急響應團隊(ICS-CERT)在2020年上半年發(fā)布的139項ICS咨詢,影響了53個供應商。研究團隊發(fā)現(xiàn)了數(shù)據(jù)集中包含26個漏洞。

與2019相比,NVD發(fā)布的ICS漏洞從331增加了10.3%,而ICS-CERT通報從105增長了32.4%。超過75%的漏洞通過評分系統(tǒng)(CVSS)被定義為高或關鍵的通用漏洞。

Claroty研究副總裁Amir Preminger表示:“人們越來越意識到ICS漏洞所帶來的風險,并且研究人員和供應商更加注重識別和盡可能有效地補救這些漏洞。

“我們認識到理解,評估和報告綜合ICS風險和漏洞情況的迫切需要,以使整個OT安全社區(qū)受益。

“我們的研究結(jié)果表明,保護遠程訪問連接和面向互聯(lián)網(wǎng)的ICS設備,防止網(wǎng)絡釣魚、垃圾郵件和勒索軟件,以最小化和減輕這些威脅的潛在影響,對企業(yè)來說是多么重要。”

RCE漏洞:保護面向互聯(lián)網(wǎng)的ICS設備

根據(jù)這份報告,NVD公布的漏洞中,超過70%可以被遠程利用,這進一步證明了一個事實,即完全隔離的ICS網(wǎng)絡已經(jīng)非常罕見了。

此外,最常見的潛在影響是遠程執(zhí)行代碼(RCE),可能產(chǎn)生49%的漏洞,反映出其作為OT安全研究社區(qū)關注的焦點領域的突出地位-其次是讀取應用程序數(shù)據(jù)的能力(41%) ,導致拒絕服務DoS攻擊(39%)和旁路保護機制(37%)。

由于全球迅速向遠程勞動力轉(zhuǎn)移,以及在應對COVID-19大流行時越來越依賴遠程訪問ICS網(wǎng)絡,遠程開發(fā)的重要性進一步加劇。

脆弱設施漏洞增加

迄今為止,能源,關鍵設施制造部門和廢水基礎設施領域受ICS-CERT通報中在2020年上半年發(fā)布的漏洞的影響最大的部門。

通報中包含的385個獨特的常見漏洞和披露(CVE)中,能源有236個,關鍵制造業(yè)有197個,水和廢水有171個。與1H 2019相比,水和廢水CVE的增長最大(122.1%) ,而關鍵制造業(yè)增長了87.3%,能源增長了58.9%。

評估發(fā)現(xiàn)的ICS漏洞

研究團隊在2020年1小時內(nèi)發(fā)現(xiàn)了26個ICS漏洞,并對可能影響工業(yè)操作的可用性、可靠性和安全性的關鍵或高風險漏洞進行了排序。

因此工業(yè)基礎設施團隊應關注具有大量安裝基礎的集成電路供應商,在工業(yè)運營中起著不可或缺作用的ICS供應商和產(chǎn)品,以及那些利用協(xié)議的研究人員具有相當專業(yè)知識的公司。

這26個漏洞可能會對受影響的OT網(wǎng)絡造成嚴重影響,因為超過60%的漏洞支持某種形式的RCE。

 

責任編輯:趙寧寧 來源: 超級盾訂閱號
相關推薦

2016-10-26 09:42:13

2015-08-07 14:39:23

2016-11-13 19:51:16

2011-05-26 10:50:31

2021-03-15 21:01:05

微軟Exchange漏洞

2009-07-14 15:39:34

Swing大多數(shù)控件

2015-06-05 10:13:09

2022-06-10 10:19:15

路由器漏洞

2020-09-15 12:45:17

智慧城市數(shù)據(jù)城市

2014-01-02 10:34:54

設計設計師

2024-07-04 15:47:28

2019-10-09 10:06:22

網(wǎng)絡大數(shù)據(jù)物聯(lián)網(wǎng)

2018-07-01 23:52:10

2020-11-20 10:27:55

云計算云遷移IT

2022-07-25 10:24:00

開源開發(fā)者工作機會EDB

2021-06-17 11:05:46

漏洞Linux發(fā)行版Polkit auth

2018-06-27 08:36:48

供應商存儲系統(tǒng)

2013-03-28 10:01:50

云計算

2012-12-19 10:07:18

2012-11-15 11:00:00

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩精品a在线观看图片 | 99re在线视频| 四虎永久影院 | 欧美在线观看一区 | 亚洲啊v在线 | 久久草在线视频 | 特级a欧美做爰片毛片 | 国产欧美一区二区三区在线看 | 亚洲视屏| 国产高清久久久 | 国产高清亚洲 | 精品日韩在线观看 | 日操夜操| 色橹橹欧美在线观看视频高清 | 欧美一区二区在线播放 | 在线免费观看色 | 欧美日韩综合 | 自拍偷拍第一页 | 精品一区二区三区入口 | 免费在线观看一区二区 | 最新国产精品视频 | 在线观看日韩av | 国产成人午夜高潮毛片 | 国产成人av在线 | 久久久免费观看视频 | 国产成人网 | 综合精品久久久 | 欧美一级黄色免费看 | 毛片黄片| 伊人免费在线观看高清 | 久久精品视频免费看 | 成年网站在线观看 | 超碰在线人人 | 色久伊人 | 日韩三级在线 | 国产精品1区| 黄在线| 成人福利影院 | 日批免费观看 | 伊人天堂网 | 国产特一级黄色片 |