最新文章

Top News

西门子发布微软 Defender 防病毒软件兼容性通告​

HackerNews 编译,转载请注明出处: 西门子公司周二告知客户,其正与微软合作解决Microsoft Defender防病毒软件(MDAV)与Simatic PCS工业控制系统间的兼容性问题。根据该工业巨头发布的安全通告,核心问题在于Defender当前缺乏“仅警报”功能。 西门子在Simatic PCS 7及PCS Neo过程控制系统的技术文档中,曾建议通过配置Defender实现威胁分级警报——即在检测到特定级别威胁时不自动处置,仅触发告警。但实际运行中存在两类风险:

静默忽略风险
若将威胁响应设为“忽略”,不仅不会采取行动,...

西门子 SINEC 安全监视器中存在多个关键漏洞

西门子发布了其SINEC安全监视器的一个新的安全更新,这是一个模块化的网络安全软件,用于被动的,非侵入性的,持续的监测客户场所的生产环境。已在V4.9.0之前的版本中发现了几个关键漏洞,这些漏洞被追踪为CVE-2024-47553、CVE-2024-47662、CVE-20483和CVE-2024- SINEC 安全监视器中发现的4个漏洞,其严重程度和对受影响系统的潜在风险各不相同。如果被利用,它们可能允许攻击者执行任意代码,损害系统完整性,并有可能获得对底层操作系统的根层访问权限。
已解决的脆弱性包括:

CVE-2024-47553(CVSSv4 9....

元宇宙对隐私的“嗜血”变本加厉,西门子处境极其危险

西门子 Metaverse 是一个虚拟空间,用于镜像真实的机器、工厂和其他高度复杂的系统,它暴露的敏感数据,包括公司的办公计划和物联网 (IoT) 设备。 虽然 Metaverse (即“元宇宙”)不再是流行语,但在 ChatGPT 和类似 AI 工具突然流行的情况下,这些虚拟世界仍然存在,为公司、用户以及不幸的威胁参与者提供了令人兴奋的机会。 收入超过 71 万亿美元、在全球拥有 300,000 名员工的德国跨国公司西门子也加入了元宇宙的行列。2022年,与美国跨国科技公司英伟达合作,共建工业元宇宙。...

报告显示:2022 年西门子 ICS 漏洞数量脱颖而出

根据工业网络安全公司 SynSaber 的一份新报告,在工业控制系统 (ICS) 中发现的漏洞数量持续增加,其中许多漏洞的严重性等级为“严重”或“高”。 该报告比较了 CISA 在 2020 年和 2022 年期间发布的 ICS 和 ICS 医疗咨询数量。虽然 2021 年和 2022 年的咨询数量大致相同,均为 350 个,但去年发现的漏洞数量达到 1,342 个,而 2021 年为 1,191 个前一年。 评级为“严重”的漏洞数量增长更为显著,从 2021 年的 186 个增加到 2022 年的近 300 个。根据其 CVSS 评分,总共有近 1,000 个漏洞为“严重”或“高严重性”。...

西门子 SIMATIC PLC 中的关键漏洞可能让攻击者窃取加密密钥

Hackernews 编译,转载请注明出处: 西门子Simatic可编程逻辑控制器(PLC)中的漏洞可以被用来检索硬编码的全局私有加密密钥,并获取对设备的控制权。 工业网络安全公司Claroty在一份新报告中表示:“攻击者可以使用这些密钥对西门子SIMATIC设备和相关的TIA Portal进行多次高级攻击,同时绕过其所有四个访问级别保护。”...

西门子、松下在内的 15 家全球大厂工业系统遭到恶意攻击

工控网络安全行业者Dragos在7月14日揭露,有人透过社群网站宣传或发布广告,声称提供包括15家企业在内的PLC或HMI的密码破解器,据研究人员进一步分析,指出这类工具是利用漏洞获取密码,同时还暗藏恶意程序。

据悉,可针对15家企业的工业控制系统(ICS)密码破解的软件,这些密码破解软件并不安全,...

使用西门子工控系统的注意了,已经暴露了 15 个安全漏洞

网络安全研究人员披露了西门子 SINEC 网络管理系统 (NMS) 中 15 个安全漏洞的详细信息,其中一些可能被攻击者混合使用,以在受影响的系统上实现远程代码执行。 工业安全公司 Claroty在一份新报告中表示:“这些漏洞如果被利用,会给网络上的西门子设备带来许多风险,包括拒绝服务攻击、凭据泄漏和在某些情况下远程执行代码。”...

西门子 SIPROTEC、Reyrolle 设备曝高危漏洞,或致变电站等供电设施遭受攻击

① CVE-2018-4840,并被评为高严重级别,可被远程和未经身份验证的攻击者利用来修改设备配置并覆盖访问密码。 ② CVE-2018-4839 是一个中等严重性问题,允许本地或网络攻击者通过拦截网络流量或从目标设备获取数据来恢复访问授权密码。Positive Technologies 表示,该密码可用于获得对继电器的完整访问权限。 CVE-2018-4840 和 CVE-2018-4839 均影响 SIPROTEC 4 和 SIPROTEC 紧凑型保护继电器使用的 EN100 以太网模块和 DIGSI 4 操作和配置软件。...

美国 ICS-CERT 发布风险预警:Dnsmasq 漏洞仍将影响西门子部分工业设备

前景提要:今年 10 月,谷歌安全专家发现广泛应用于 Linux、FreeBSD、 macOS、OpenBSD 和 NetBSD 设备的软件包 Dnsmasq 存在 7 处漏洞,其中三处允许黑客远程执行任意代码。
近期,西门子发布一份安全报告, 目前,西门子正开发安全补丁,以解决其产品中的 Dnsmasq 漏洞问题。另外,对于等待修复的 SCALANCE W1750D 设备来说,如果用户未使用 “OpenDNS”、“Captive Portal” 或 “URL redirection”等功能时,...

西门子修复 BACnet 自动化控制器的两处安全漏洞

HackerNews.cc 消息,继上周西门子修复智能电表 7KT PAC1200 高危漏洞后,安全研究人员再次发现西门子的 BACnet 自动化控制器存在两处安全漏洞,允许攻击者在线访问集成 Web 服务器(80/tcp 和 443/tcp)并执行管理操作。 第二处漏洞(CVE-2017-9947):允许攻击者在线访问集成 Web 服务器(80/tcp 和 443/tcp)后远程窃取受影响设备的文件系统结构信息。目前,该漏洞 CVSS 基础评分为 5.3。...