您现在的位置是:亿华灵动 > 系统运维
使用西门子工控系统的注意了,已经暴露了15个安全漏洞
亿华灵动2025-11-26 19:11:36【系统运维】5人已围观
简介网络安全研究人员披露了西门子 SINEC 网络管理系统 (NMS) 中 15 个安全漏洞的详细信息,其中一些可能被攻击者混合使用,以在受影响的系统上实现远程代码执行。工业安全公司 Claroty在一份

网络安全研究人员披露了西门子 SINEC 网络管理系统 (NMS) 中 15 个安全漏洞的使用详细信息,其中一些可能被攻击者混合使用,西门系统以在受影响的工控系统上实现远程代码执行 。

工业安全公司 Claroty在一份新报告中表示 :“这些漏洞如果被利用 ,意已会给网络上的经暴西门子设备带来许多风险 ,包括拒绝服务攻击、建站模板露个漏洞凭据泄漏和在某些情况下远程执行代码。安全”
值得庆幸的使用是,2021年10月12日,西门系统西门子在 V1.0 SP2 版本更新中解决了上述所有的工控安全漏洞(从 CVE-2021-33722 到 CVE-2021-33736) 。西门子在一份报告中写到 ,高防服务器意已最严重的经暴漏洞可能允许经过身份验证的远程攻击者,在某些条件下以系统特权在系统上执行任意代码。露个漏洞
威胁最大的安全漏洞编号是CVE-2021-33723(CVSS 评分:8.8),它允许攻击者将权限升级至管理员账号 ,模板下载使用病号可以与路径遍历漏洞 CVE-2021-33722(CVSS 评分:7.2)想结合,最终实现远程任意代码执行。
此外,还有一个需要注意的是 SQL 注入漏洞,漏洞编号(CVE-2021-33729 ,CVSS 分数:8.8),香港云服务器通过该漏洞 ,经过身份验证的攻击者可以在本地数据库中执行任意命令。
Claroty 的 Noam Moshe认为,SINEC在网络拓扑中处于至关重要的中心位置,因为它需要访问凭据、源码库加密密钥和其他授予它的管理员访问权限,以便管理网络中的设备。
从攻击者的角度来看 ,这种攻击是利用合法凭证和网络工具进行恶意活访问、云计算活动和控制,而SINEC将攻击者置于以下主要位置 :侦察 、横向移动和特权升级。
参考来源 :https://thehackernews.com/2022/06/over-dozen-flaws-found-in-siemens.html
很赞哦!(5344)
站长推荐
友情链接
- Draw.io在长方形里面画横线的教程
- 小米极简都市双肩包(打造轻松出行,舒适负重)
- 如何正确安装电脑板头盔(详细教程及注意事项)
- 如何使用老电脑本地装系统(教你轻松搭建老电脑的最佳操作系统)
- 电脑频繁出现Windows错误的解决方法(如何有效应对电脑操作系统出现的错误问题)
- 电脑定时关机程序出现错误,你需要知道的解决方法(探索电脑定时关机程序错误的原因及其修复办法)
- 人体细胞的重要性与影响(探索没有细胞的人体是什么样的)
- 电脑硬盘故障修复教程(解决电脑硬盘故障的有效方法与技巧)
- 苹果NFC技术在地铁出行中的便利应用(探索苹果NFC技术如何改善地铁乘坐体验)
- GTX770(探索GTX770的性能与特点,为您带来卓越的游戏体验) 亿华云源码库云服务器香港物理机网站建设企业服务器b2b信息平台







