首页 » 互联通信 » 当心工控收集进击 工业路由器曝出漏洞

当心工控收集进击 工业路由器曝出漏洞

上海市建筑装饰工程集团通讯 2024-12-29 0

扫一扫用手机浏览

文章目录 [+]

当前,网络攻击手腕不断翻新,网络安全环境不断恶化,乃至工控网络也被不法黑客所觊觎。
2016年底乌克兰电网遭受恶意软件攻击,致使大量居民断电。
而国外一家水务公司的网络掌握器被攻击,这些设备却管控着用于水处理的有毒化学物质。


工控网络被打击的威胁可见一斑。

目前安全研究职员创造,被广泛用于能源、制造、商业举动步伐等领域的数款Westermo工业路由器存在着高危漏洞,令这些工控网络随时可遭受不法黑客的攻击。
根据外媒宣布,Westermo旗下的MRD-305-DIN、MRD-315、MRD-355和MRD-455工业路由器固件中存在编号为CVE-2017-5816的硬编码漏洞,可暴露SSH和HTTPS证书及其干系私钥。
不仅能导致攻击者进行中间人攻击,并解密流量,还可得到提升设备访问权限的管理员证书。

当心工控收集进击 工业路由器曝出漏洞 当心工控收集进击 工业路由器曝出漏洞 互联通信

Westermo工业路由器

当心工控收集进击 工业路由器曝出漏洞 当心工控收集进击 工业路由器曝出漏洞 互联通信
(图片来自网络侵删)

同时,还存在编号CVE-2017-12709的中/高危等级漏洞,可让攻击者通过用户名与密码均为“user”登录设备账户,虽然该漏洞只能使攻击者得到有限的访问权限。

此外,这些工业路由器的管理界面中存在几个网页没有利用任何跨站点要求假造(CSRF)保护,许可攻击者代表身份验证的用户实行各种操作。

所幸该公司已针对上述漏洞进行了修补,建议利用者尽快安装升级。

相关文章

陕西首家老年人用品超市上线

老年人用品超市您听说过吗?在咱西安就有那么,超市里都有啥?快来看~图:陕西都邑快报在西安市莲湖区有这样一家老年人用品超市,小到生活...

互联通信 2024-12-29 阅读0 评论0

疫情中缅甸互联网经济势头正劲

新华社仰光10月23日电(张东强 车宏亮)新冠疫情期间缅甸人泰泰昂开的网店销量有增无减,网店收益也能完备知足她一家3口人的日常开支...

互联通信 2024-12-29 阅读1 评论0