您的位置:首页 > 财经 >

西门子修补SCADA缺陷

2020-01-09 10:59:21 来源:新媒体传播网

德国工程和系统控制公司西门子公司昨天着手修补其多款SCADA(监控和数据采集)产品的一个严重缺陷。这些漏洞使远程攻击者能够从西门子SIMATIC WinCC SCADA服务器上窃取文件,据信这些漏洞最近已被利用。

这些漏洞的存在促使美国国土安全部(DHS)向使用SCADA的组织发出警告,称SCADA可能被远程利用。

“这些漏洞允许未经身份验证的远程代码执行,”国土安全部表示。NCC/ICS-CERT(国家网络安全和通信/工业控制系统-网络应急响应小组)建议组织根据其操作环境、体系结构和产品实施情况评估这些漏洞的影响。

ICS-CERT的一份报告还说,“有迹象表明,这一漏洞可能在最近的一次活动中被利用了。”

在继续推出更多补丁的同时,西门子表示,客户应通过实施以下措施来降低风险:

2010年,西门子发布了对SCADA的更新。这与在伊朗被感染的个人电脑中发现的Stuxnet蠕虫病毒有关。蠕虫的目标是Siemen的WinCC软件。

在最新的公告中,西门子表示已经发布了针对WinCC、PC7和TIA Portal的软件更新,公司正在针对其他受这些缺陷影响的产品进行更新。

该公司公布了受影响产品名单:


栏目导读

银行业统一发布APP云闪付 建立移动支付金融生态

中国银联携手商业银行、支付机构等产业各方共同发布银行业统一APP云闪付。构建全面实时的安全防控体系,通过移动支付创新风险...

2019-08-11 16:55

e融所胡肖明 金融征信的本质是人

专注于汽车金融的e融所上线不过第二个年头,其累计成交金融已经突破30亿元。也许对于某些互联网金融平台来说,这个数字不算太...

2019-08-11 16:57

企业IPO过会率再度降低发审委紧盯深层问题

自今年10月份新一届发审委成立以来,IPO审核呈现出越来越严的趋势。截止到12月10日,新一届发审委已审核73家企业(包括二次上...

2019-08-11 16:58

华尔街开启比特币新篇章期货上线首日熔断两次

2017年有两种人,买了比特币的和没买比特币的,两者有着截然不同的人生轨迹。比特币从年初1000美元,涨到近期16000美元,15倍...

2019-08-11 16:59

资本市场化变形为市场资本化 无底线套利催生道义风险

迭代创新与颠覆创新同步前进,重工业不再重,轻工业也不太轻——实体经济的嬗变重塑经济生态系统。资金空转、脱实向虚,使资...

2019-08-11 16:59
焦点
头条关注
热点新闻