分享好友 头条首页 频道列表

CISA发布工业控制系统建议,多个关键漏洞影响三菱电机PLC

2022-12-05 18:023370

  

 

美国网络安全和基础设施安全局(CISA)上周发布了一份工业控制系统(ICS)咨询报告,警告三菱电机GX Works3工程软件存在多个漏洞。如果成功利用这些漏洞可使未经授权的用户获得对MELSEC iQ-R/F/L系列CPU模块和MELSEC iQ-R系列OPC UA服务器模块的访问权,或查看和执行程序。


 


GX Works3是ICS环境中使用的工程工作站软件,作为从控制器上传和下载程序的机制,排除软件和硬件问题,并执行维护操作。广泛的功能也使该平台成为希望破坏此类系统以控制被管理的PLC的威胁者的诱人目标。


 


10个缺陷中有3个与敏感数据的明文存储有关,4个与使用硬编码的加密密钥有关,2个与使用硬编码的密码有关,1个涉及保护不足的凭证情况。


 


其中最关键的漏洞CVE-2022-25164和CVE-2022-29830的CVSS评分为9.1,可以被滥用,以获得对CPU模块的访问,并获得项目文件的信息,而不需要任何权限。


 


发现CVE-2022-29831(CVSS评分:7.5)的Nozomi Networks表示,能够访问安全PLC项目文件的攻击者可以利用硬编码密码直接访问安全CPU模块,并可能破坏工业流程。


 


报告指出:“工程软件是工业控制器安全链中的一个重要组成部分,如果其中出现任何漏洞,对手可能会滥用这些漏洞,最终破坏所管理的设备,从而破坏受监督的工业流程。"


 


CISA披露了三菱电机MELSEC iQ-R系列的拒绝服务(DoS)漏洞的细节,该漏洞源于缺乏适当的输入验证(CVE-2022-40265,CVSS评分:8.6)。


 

    

免责声明:凡注明来源本网的所有作品,均为本网合法拥有版权或有权使用的作品,欢迎转载,注明出处。非本网作品均来自互联网,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
反对 0
举报 0
收藏 0
打赏 0
评论 0
同类
国内首台!中国电气装备成功研制220千伏灵活宽适配性备品变压器
近日,中国电气装备所属山东电工电气自主研发的国内首台220千伏灵活宽适配性备品变压器,完成全部型式试验,一次试验成功。该产品的成功研制,更标志着我国在该领域取得了实质性技术跨越,为输变电设备行业的创新发

0评论2025-07-22102

山东国资国企全力迎战用电高峰
近日,山东省国资国企在保障能源供应、推动绿色能源发展等方面展现担当,全力应对高温带来的用电挑战。  山东能源鲁西电厂在滚滚热浪中,以高标准、严要求、实举措全力迎战用电高峰,扛起能源保供重任。在极端高温

0评论2025-07-2297

国网江苏电力:成本监审开启电网发展新局
最近,江苏省发改委召开第四监管周期江苏电网输配电定价成本监审启动会。会上,江苏省发改委介绍了江苏第四周期成本监审工作方案,并对后续实地监审提出要求。国网江苏省电力有限公司介绍了落实输配电价改革有关工作

0评论2025-07-2296

哈电集团自主研制的16兆瓦燃气轮机实现满负荷试车
日前,哈电集团自主研制的HGT16燃气轮机、燃油燃气发生器一次点火成功,顺利进入慢车运行状态,并成功达到满负荷工况,标志着公司在气电领域取得了又一重要里程碑成果,在推动自主化燃机领域迈出关键一步。  中小

0评论2025-07-2298

哈电集团“三级书记抓质量”办公室主任王晓辉一行到哈电电机开展年中工作检查
7月17日,哈电集团“三级书记抓质量”办公室主任王晓辉一行到哈电集团哈尔滨电机厂有限责任公司开展年中工作检查,针对哈电电机“三级书记抓质量”工作方案落实、清单任务推进、用户走访工作策划实施和重点产品质量

0评论2025-07-2297

我来说两句
抢沙发
客服