成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

又見(jiàn)供應(yīng)鏈威脅:漏洞“INFRA:HALT ”影響數(shù)百家供應(yīng)商的OT設(shè)備

安全
Forescout和JFrog Security研究人員在NicheStack中發(fā)現(xiàn)的14個(gè)漏洞被統(tǒng)稱為“INFRA:HALT”,允許遠(yuǎn)程代碼執(zhí)行、拒絕服務(wù)、信息泄漏、TCP 欺騙和DNS緩存中毒。

[[415710]]

2021年8月4日,JFrog和Forescout的研究人員發(fā)布了一份聯(lián)合報(bào)告,公開(kāi)披露了在NicheStack TCP/IP堆棧中發(fā)現(xiàn)的14個(gè)安全漏洞。

Forescout和JFrog Security研究人員在NicheStack中發(fā)現(xiàn)的14個(gè)漏洞被統(tǒng)稱為“INFRA:HALT”,允許遠(yuǎn)程代碼執(zhí)行、拒絕服務(wù)、信息泄漏、TCP 欺騙和DNS緩存中毒。

Forescout指出,其他主要的OT設(shè)備供應(yīng)商,如Emerson、霍尼韋爾(Honeywell)、三菱電機(jī)、羅克韋爾自動(dòng)化和施耐德電氣,都是堆棧的原始開(kāi)發(fā)商InterNiche的客戶。由于這種漏洞存在于OT環(huán)境,所以受影響最大的垂直行業(yè)是制造業(yè)。

INFRA:NicheStack中的HALT漏洞

在過(guò)去的兩年里,來(lái)自多家公司的研究人員親自探索物聯(lián)網(wǎng)、OT和嵌入式設(shè)備/系統(tǒng)中使用的各種TCP/IP堆棧的安全性,并記錄了他們的發(fā)現(xiàn)。

NicheStack TCP/IP堆棧由InterNiche Technologies于1996年開(kāi)發(fā)。自問(wèn)世以來(lái),它已被各種原始設(shè)備制造商(OEM)以多種“風(fēng)格”分發(fā),并作為其他TCP/IP堆棧的基礎(chǔ)。其被廣泛部署于各種操作技術(shù)(OT)設(shè)備中,例如非常流行的Siemens S7 PLC。

關(guān)于此次被發(fā)現(xiàn)的漏洞,研究人員解釋稱,

“如果這些漏洞被利用,不法分子就可以控制用于控制照明、電力、安全和消防系統(tǒng)的樓宇自動(dòng)化設(shè)備,以及用于運(yùn)行裝配線、機(jī)器和機(jī)器人設(shè)備的可編程邏輯控制器(PLC)。這可能會(huì)嚴(yán)重破壞工業(yè)運(yùn)營(yíng),并進(jìn)一步為攻擊者提供對(duì)物聯(lián)網(wǎng)設(shè)備的訪問(wèn)權(quán)限。一旦訪問(wèn)實(shí)現(xiàn),堆棧就會(huì)成為在IT網(wǎng)絡(luò)中傳播感染性惡意軟件的脆弱入口點(diǎn)。”

補(bǔ)救和緩解建議

目前,HCC Embedded公司已經(jīng)為受影響的NicheStack 版本(即NicheStack v4.3之前的所有版本)發(fā)布了相關(guān)補(bǔ)丁。建議相關(guān)供應(yīng)商(涉及嵌入式網(wǎng)絡(luò))及時(shí)升級(jí)更新,并向客戶提供自己的更新。

目前尚不清楚有多少設(shè)備在使用易受攻擊的堆棧版本,但根據(jù)相關(guān)數(shù)據(jù)顯示,該堆棧已被近 200 家設(shè)備供應(yīng)商使用,其中包括世界上大多數(shù)頂級(jí)工業(yè)自動(dòng)化公司。

此外,F(xiàn)orescout也提供了一個(gè)開(kāi)源腳本,企業(yè)管理員可以使用它來(lái)檢測(cè)運(yùn)行 NicheStack(和其他易受攻擊的 TCP/IP 堆棧)的設(shè)備。

除了實(shí)施補(bǔ)丁外,安全專家還敦促管理員使用網(wǎng)絡(luò)分段來(lái)降低易受攻擊設(shè)備的風(fēng)險(xiǎn),并監(jiān)控所有網(wǎng)絡(luò)流量中是否存在試圖利用已知漏洞或零日漏洞的惡意數(shù)據(jù)包。

參考:helpnetsecurity

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2021-08-06 17:22:02

TCPIP堆棧漏洞

2022-11-03 11:15:19

2021-04-06 10:39:44

亞馬遜云科技AWS Marketp

2021-10-14 13:14:12

安全供應(yīng)鏈漏洞威脅

2019-02-13 10:59:51

2022-11-11 09:12:45

2023-02-23 07:52:20

2025-01-24 14:02:28

2017-11-08 09:39:11

供應(yīng)鏈消費(fèi)升級(jí)CIO

2021-10-25 10:10:58

供應(yīng)鏈網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2023-03-02 15:52:33

2021-02-05 14:11:13

物聯(lián)網(wǎng)工業(yè)物聯(lián)網(wǎng)安全

2021-07-19 18:10:25

供應(yīng)鏈安全惡意軟件網(wǎng)絡(luò)安全

2011-08-02 10:52:26

2011-12-01 11:54:06

云計(jì)算企業(yè)IT

2021-10-27 05:55:35

SASE供應(yīng)商安全服務(wù)訪問(wèn)邊緣

2018-07-23 07:21:39

2011-02-24 10:06:02

2011-04-15 10:05:39

甲骨文Oracle

2012-06-08 09:31:34

UC整合UC
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 香蕉一区| 日本三级全黄三级a | 在线色 | jlzzjlzz欧美大全| 国产一区二区三区四区在线观看 | 户外露出一区二区三区 | jdav视频在线观看免费 | 91看片免费版| 成人免费视频观看 | 一区二区精品视频 | 国产精品毛片av一区 | 日韩在线免费视频 | 在线观看日本网站 | 日韩有码一区 | 久久久久久久一区 | 性一交一乱一伦视频免费观看 | 成人免费毛片在线观看 | 欧美日韩在线播放 | 国产免费a | 美女操网站 | 午夜精品一区二区三区在线视频 | 极品的亚洲 | 国产精品一区二区三区在线 | 人人澡人人射 | 欧美日韩在线电影 | 免费在线观看一区二区 | 亚洲品质自拍视频 | 午夜欧美a级理论片915影院 | 91精品国产色综合久久不卡98口 | 日韩一区在线播放 | 久久久久亚洲av毛片大全 | 国产一区二区三区在线 | 亚洲国产精品人人爽夜夜爽 | 亚洲精品免费视频 | 天天操天天射天天舔 | 亚洲国产一 | 国产专区在线 | caoporn国产精品免费公开 | 范冰冰一级做a爰片久久毛片 | 天天躁日日躁狠狠很躁 | 色噜噜狠狠色综合中国 |