phoenix怎么读(phoenix怎么读是什么意思)

phoenix怎么读(phoenix怎么读是什么意思)

根据Forescout昨日发布的“冰瀑漏洞”(IceFall)工控安全报告,安全研究人员在10家OT供应商的产品中发现56个冰瀑漏洞,这些漏洞表明:工控安全在设计层面就存在根本性的重大问题。

报告指出,受冰瀑漏洞影响的制造商包括本特利内华达(GE Bently Nevada)、艾默生电气(Emerson)、霍尼韦尔(Honeywell)、捷太格特(JTEKT)、摩托罗拉、欧姆龙、菲尼克斯电气(Phoenix Contract)、西门子和横河电机(Yokogawa)。受影响产品列表如下:

  • 本特利内华达–3700,TDI设备–状态监测器
  • 艾默生–DeltaV–分布式控制系统
  • 艾默生–Ovation–分布式控制系统
  • 艾默生–OpenBSI–工程工作站
  • 艾默生–ControlWave、BB 33xx、ROC–远程终端单元
  • 艾默生–Fanuc,PACsystems–可编程逻辑控制器
  • 霍尼韦尔–Trend IQ–楼宇控制器
  • 霍尼韦尔–安全经理FSC–安全仪表系统
  • 霍尼韦尔–Experion LX–分布式控制系统
  • 霍尼韦尔–ControlEdge–远程终端单元
  • 霍尼韦尔–Saia Burgess PCD–可编程逻辑控制器
  • JTEKT–Toyopuc–可编程逻辑控制器
  • 摩托罗拉–MOSCAD、ACE IP网关–远程终端单元
  • 摩托罗拉–MDLC–协议
  • 摩托罗拉–ACE1000–远程终端单元
  • 摩托罗拉–MOSCAD工具箱STS–工程工作站
  • 欧姆龙–SYSMAC Cx系列、Nx系列–可编程逻辑控制器
  • 菲尼克斯电气–ProConOS–逻辑运行时
  • 西门子–WinCC AO–监控和数据采集(SCADA)
  • 横河电机–STARDOM–可编程逻辑控制器

根据报告,56个冰瀑漏洞大致分为四类:

  • 不安全的工程协议
  • 弱加密或损坏的身份验证方案
  • 不安全的固件更新
  • 通过本机功能远程执行代码(RCE)

最常见的漏洞类型是凭据窃取(38%),其次是固件操作(21%)、远程代码执行RCE(14%)和配置操作(8%)。报告还列出了少量DoS、身份验证绕过、文件操作和逻辑操作错误(下图):

phoenix怎么读(phoenix怎么读是什么意思)

“通过冰瀑漏洞的大规模披露,希望能对工控OT网络安全设计漏洞进行定量描述和分析,而不是过去针对单个产品的周期性漏洞爆发或某个供应商或资产所有者偶发的‘过错’,后者经常被忽视。”Forescout解释道。

Forescout透露,受冰瀑漏洞影响的产品系列中有74%通过了某种形式的安全认证,并认为如果制造商之前进行了深入的漏洞扫描,报告所揭示的大多数问题应该相对快速、轻松地被发现。

除了冰瀑漏洞,报告还指出工控安全当下存在六大常见风险:

  • 不安全的设计漏洞比比皆是:报告披露的漏洞中超过三分之一(38%)允许破坏凭据,固件操作位居第二(21%)和远程代码执行位居第三(14%)。设计不安全问题的主要例子是与未经身份验证的协议相关的九个漏洞,但我们还发现了许多损坏的身份验证方案,这些方案在实施时表现出低于标准的安全控制。
  • 易受攻击的产品通常经过认证:受冰瀑漏洞影响的产品系列中有74%具有某种形式的安全认证,报告的大多数问题应该在深入的漏洞发现过程中相对较快地发现。导致此问题的因素包括有限的评估范围、不透明的安全定义以及对功能测试的关注。
  • 由于缺乏CVE,风险管理变得复杂:仅知道设备或协议不安全是不够的。为了做出明智的风险管理决策,资产所有者需要知道这些组件是如何变得不安全的。不安全设计导致的问题并不总是能够分配CVE,因此经常被忽视。
  • 存在设计不安全的供应链组件:OT供应链组件中的漏洞往往不会被每个受影响的制造商报告,这导致了风险管理的困难。
  • 并非所有不安全的设计都是平等的:报告研究了通过本机功能在1级设备上获得RCE的三种主要途径:逻辑下载、固件更新和内存读/写操作。所分析的系统都不支持逻辑签名,并且大多数设备(52%)将其逻辑编译为本机机器代码。这些系统中有62%接受通过以太网下载固件,而只有51%具有此功能的身份验证。
  • 攻击性能力的开发比想象的更容易达成:对单个专有协议进行逆向工程需要1天到2人工周,而对于复杂的多协议系统则需要5到6个人工月。这意味着,针对OT的恶意软件或网络攻击可以由一个规模小但技术娴熟的团队以合理的成本开发。

总结:工控安全威胁态势迅速恶化

报告揭示了当前工控安全的多层面问题:从安全认证产品中持续存在不安全设计,到拙劣的安全防御实践。糟糕的漏洞管理以及提供虚假安全感的安全认证正在使OT风险管理工作变得异常复杂和艰难。此外,行业的不透明性正在损害OT产品的安全性。许多不安全的设计问题并未分配CVE,因此经常被忽视并继续使用。

当前阶段,各种证据显示工控安全威胁态势正在快速恶化。通过将OT连接到物联网和IT设备,曾经因为不联网而被忽视的漏洞现在已经成为对攻击者非常有吸引力的目标。

参考链接:

https://www.forescout.com/blog/ot-icefall-56-vulnerabilities-caused-by-insecure-by-design-practices-in-ot/

本文所有内容来自互联网,如有侵权/不实内容请联系我们删除,联系邮箱postusb@foxmail.com

发布者:缘分,转转请注明出处:https://www.bjxdyg.com/life/234312.html

(0)
缘分缘分
上一篇 2023年 5月 29日 上午2:11
下一篇 2023年 5月 29日 上午2:25

相关推荐

  • 梦到涨洪水是什么意思周公解梦(梦见涨洪水是什么意思啊)

    2022/6/14清晨卯时,梦境中我和几个伙伴一起在河边玩耍,在一个浅水塘里抓到一条鱼,里面还有人在抓鱼,我看见他们二手扣住鱼鳃拿起来,我们找到一个盆把鱼放在里面养着,后来好像过了一段时间,听说有人要买鱼,我们就拿去卖鱼,鱼在盆里跑得飞快鱼身又滑抓不住,我想起在水塘里其他人抓鱼的样子,就扣住鱼鳃提起来,我在想这鱼怎么生猛,不像其他鱼过一段时间就焉了!一定卖一…

    趣味生活 2023年 3月 8日
    13600
  • 三峡大坝地震(三峡大坝地震频发)

    大家好,近期很多朋友对于三峡大坝地震产不是很理解。然后还有一些网友想弄清楚三峡大坝地震频发,泰缘号(www.bjxdyg.com)已经为你找到了相关问题的答案,接下来和我们一起看看吧,希望对大家有所帮助! 三峡大坝是中国最大的水利工程。一旦受到威胁,后果将不堪设想。我们都知道中国的三峡大坝是迄今为止世界上最大的水利工程。随着2006年三峡大坝的投入使用,其对…

    趣味生活 2022年 12月 16日
    35600
  • 电脑为什么没有声音怎么处理(电脑没声音一键恢复)

    有些小伙伴用着用着电脑突然没有声音了,下面几种方法解决这个问题 一、更改播放设备 点击右下角喇叭图标,选择正确的播放设备 二、更改系统声音 打开“控制面板”,单击“硬件与声音”; 之后单击“更改系统声音” 在“声音”面板找到“声音方案”,如果这里显示为“无声”,就更改为“默认”,再选择“确定”即可。 三、音频驱动重启 鼠标右键点击“此电脑”,再单击“属性”;…

    2023年 4月 6日
    14900
  • 解放战争时期的三大战役(解放战争时期的三大战役有)

    大家好,近期很多朋友对于解放战争时期的三大战役产不是很理解。然后还有一些网友想弄清楚解放战争时期的三大战役有,泰缘号(www.bjxdyg.com)已经为你找到了相关问题的答案,接下来和我们一起看看吧,希望对大家有所帮助! 1945年9月15号日本战败投降,国共两党重新回到谈判桌上,以为了和平统一,进行谈判。在重庆两党签署双十协议,本以为期盼已久的和平终于到…

    趣味生活 2023年 1月 8日
    18900
  • 平板电脑怎么连接手机热点(平板电脑怎么连接手机热点导航)

    早些年,平板电脑领域苹果的iPad一直是行业的标杆,与其它平板产品拉开不少差距,而这除了硬件上的差距之外,软件生态上的差距也是很关键的因素。近两年来,各大安卓厂商纷纷入局平板市场,平板与手机之间的生态互联体验也越来越好,厂商们也明白重点,加大马力去优化这些体验。接下来我们就以近期较为热门的新品OPPO Pad 2来举例,看看国产平板在互联方面的体验都做到了什…

    2023年 5月 9日
    35900

联系邮箱

postusb@foxmail.com

邮箱咨询: QQ交谈

邮箱:postusb@foxmail.com

工作时间:周一至周五,9:30-18:30,节假日休息