91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

OPC UA 協(xié)議中存在大量漏洞影響西門子自動(dòng)化和配電產(chǎn)品

pIuy_EAQapp ? 來(lái)源:未知 ? 作者:李倩 ? 2018-05-15 10:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

5月14日訊 卡巴斯基實(shí)驗(yàn)室的研究人員發(fā)現(xiàn),OPC UA 協(xié)議中存在大量漏洞,理論上這些漏洞被利用后會(huì)對(duì)工業(yè)環(huán)境帶來(lái)物理?yè)p害。卡巴斯基實(shí)驗(yàn)室的研究人員對(duì) OPC UA 進(jìn)行詳細(xì)的分析后表示,某些漏洞可被利用發(fā)起遠(yuǎn)程代碼執(zhí)行和 DoS 攻擊。

OPC 基金會(huì)已發(fā)布公告,將這些漏洞歸在兩個(gè)漏洞編號(hào)下:CVE-2017-17433和CVE-2017-12069,后者還影響了西門子自動(dòng)化和配電產(chǎn)品。

OPC UA 協(xié)議

OPC UA 全稱為“開(kāi)放平臺(tái)通信統(tǒng)一架構(gòu)”,是由 OPC 基金會(huì)(卡巴斯基實(shí)驗(yàn)室也是成員之一)推出并維護(hù)的協(xié)議。OPC UA 是一個(gè)工業(yè)互操作框架,提供了具備集成的安全性、訪問(wèn)權(quán)限、所有通信層的信息建模以及即插即用的機(jī)器對(duì)機(jī)器通信。該協(xié)議被廣泛用于工業(yè)自動(dòng)化,例如用于工業(yè)控制系統(tǒng)(ICS)和工業(yè)物聯(lián)網(wǎng)(IIoT)和智慧城市系統(tǒng)之間的通信。

漏洞利用條件

OPC UA 有多種實(shí)現(xiàn)方式,但專家重點(diǎn)關(guān)注的是 OPC 基金會(huì)的實(shí)現(xiàn)方式,其源代碼可公開(kāi)獲取,第三方應(yīng)用程序也在使用 OPC UA 協(xié)議棧。

研究人員 Pavel Cheremushkin 和 Sergey Temnikov 表示,利用這些漏洞取決于目標(biāo)網(wǎng)絡(luò)如何配置,但在大多數(shù)情況下,利用這些漏洞的前提是訪問(wèn)本地網(wǎng)絡(luò)。這兩名研究人員還補(bǔ)充指出,他們從未見(jiàn)過(guò)網(wǎng)絡(luò)配置允許攻擊者直接從互聯(lián)網(wǎng)進(jìn)行攻擊。

要利用這些漏洞,攻擊者首先必須識(shí)別使用 OPC UA 的服務(wù),然后向該服務(wù)發(fā)送 Payload 以觸發(fā) DoS 條件或遠(yuǎn)程代碼執(zhí)行攻擊。攻擊者可利用遠(yuǎn)程代碼執(zhí)行漏洞在網(wǎng)絡(luò)中橫向移動(dòng),控制工業(yè)流程并隱藏自身。然而,DoS攻擊可能會(huì)對(duì)工業(yè)系統(tǒng)帶來(lái)更大的影響。

這兩名研究人員在報(bào)告中指出,DoS 漏洞給工業(yè)系統(tǒng)帶來(lái)的威脅更大。遙測(cè)和遙控系統(tǒng)中的 DoS 條件會(huì)導(dǎo)致企業(yè)遭受經(jīng)濟(jì)損失,甚至破壞并關(guān)閉工業(yè)過(guò)程。理論上,這可能會(huì)損害昂貴的工業(yè)設(shè)備,或帶來(lái)其它物理?yè)p害。

補(bǔ)丁已發(fā)布

收到漏洞報(bào)告后,OPC 基金會(huì)及開(kāi)發(fā)人員已發(fā)布補(bǔ)丁。由于 OPC 協(xié)議棧是一個(gè) DLL 文件,應(yīng)用補(bǔ)丁并不困難,可簡(jiǎn)單替換舊文件進(jìn)行更新。

根據(jù)評(píng)估,研究人員們認(rèn)為現(xiàn)有的 OPC UA 協(xié)議棧實(shí)現(xiàn)并不能避免開(kāi)發(fā)人員犯錯(cuò),反而還會(huì)引發(fā)錯(cuò)誤發(fā)生。而鑒于當(dāng)前嚴(yán)峻的安全威脅形勢(shì),這種情況對(duì)于基于 OPC UA 的產(chǎn)品而言是難以接受的,而對(duì)于那些專門為工業(yè)自動(dòng)化系統(tǒng)設(shè)計(jì)的產(chǎn)品更是不能接受。

在過(guò)去幾年 OPC UA 技術(shù)受到很多人的關(guān)注,工業(yè)4.0專家已定義 OPC UA 作為唯一滿足工業(yè)4.0需求,具有數(shù)據(jù)建模和數(shù)據(jù)安全能力的通訊協(xié)議。 OPC UA 引領(lǐng)數(shù)字化轉(zhuǎn)型之路,它不僅被設(shè)計(jì)從底層頂層系統(tǒng)集成,也為作未來(lái)有待開(kāi)發(fā)的技術(shù)。因此,OPC UA 協(xié)議出現(xiàn)漏洞,影響將非常深遠(yuǎn)。

研究人員在 OPC 基金會(huì)的產(chǎn)品中共發(fā)現(xiàn)17個(gè)漏洞,而使用這些產(chǎn)品的商業(yè)應(yīng)用程序中也存在漏洞,大多數(shù)漏洞通過(guò)模糊測(cè)試被發(fā)現(xiàn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • OPC
    OPC
    +關(guān)注

    關(guān)注

    7

    文章

    372

    瀏覽量

    49074
  • 工業(yè)4.0
    +關(guān)注

    關(guān)注

    48

    文章

    2073

    瀏覽量

    124669

原文標(biāo)題:工業(yè)4.0通訊協(xié)議OPC UA曝遠(yuǎn)程代碼執(zhí)行等多個(gè)漏洞

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    OPC UA協(xié)議深度剖析

    OPC UA(Open Platform Communications Unified Architecture)作為工業(yè)自動(dòng)化領(lǐng)域的重要通信協(xié)議,近年來(lái)已成為工業(yè)4.0和智能制造的關(guān)
    的頭像 發(fā)表于 03-03 17:00 ?484次閱讀

    如何實(shí)現(xiàn)與OPC UA協(xié)議遠(yuǎn)程通訊?

    實(shí)現(xiàn)OPC UA協(xié)議的遠(yuǎn)程通訊需要從協(xié)議特性、網(wǎng)絡(luò)架構(gòu)、安全機(jī)制及典型應(yīng)用四個(gè)維度系統(tǒng)構(gòu)建解決方案。作為工業(yè)
    的頭像 發(fā)表于 01-09 07:36 ?209次閱讀

    CCLINK IE轉(zhuǎn)OPC UA 黑科技!工業(yè)通訊網(wǎng)關(guān)打通車間數(shù)據(jù)傳輸鏈路

    與 CCLINK IE 協(xié)議西門子 PLC 集群、MES 系統(tǒng)的聯(lián)動(dòng),而協(xié)議異構(gòu)導(dǎo)致數(shù)據(jù)無(wú)法直接傳輸,造成生產(chǎn)參數(shù)監(jiān)控滯后、設(shè)備狀態(tài)反饋不及時(shí),嚴(yán)重影響生產(chǎn)效率與產(chǎn)品質(zhì)量管控。 工業(yè)通
    的頭像 發(fā)表于 01-07 15:11 ?221次閱讀

    協(xié)議“翻譯官”:讓西門子PLC,PFOFINET和DEVICENET設(shè)備在污水廠“對(duì)話”

    協(xié)議“翻譯官”:讓西門子PLC,PFOFINET和DEVICENET設(shè)備在污水廠“對(duì)話” 1. 項(xiàng)目背景:新舊交織的管控挑戰(zhàn) 某市政污水處理廠在擴(kuò)建升級(jí)過(guò)程,面臨著典型的工業(yè)自動(dòng)化
    的頭像 發(fā)表于 12-04 15:36 ?285次閱讀
    <b class='flag-5'>協(xié)議</b>“翻譯官”:讓<b class='flag-5'>西門子</b>PLC,PFOFINET和DEVICENET設(shè)備在污水廠“對(duì)話”

    西門子200 SMART與臺(tái)達(dá)DVP PLC通訊:工業(yè)自動(dòng)化Modbus RTU 轉(zhuǎn)Modbus TCP 方案

    在工業(yè)自動(dòng)化領(lǐng)域的食品飲料無(wú)菌酸奶灌裝生產(chǎn)線,某企業(yè)采用西門子 200 SMART PLC(Modbus RTU 協(xié)議)負(fù)責(zé)酸奶原料的殺菌溫控、均質(zhì)壓力調(diào)節(jié),搭配臺(tái)達(dá) DVP PLC
    的頭像 發(fā)表于 11-22 11:04 ?6860次閱讀
    <b class='flag-5'>西門子</b>200 SMART與臺(tái)達(dá)DVP PLC通訊:工業(yè)<b class='flag-5'>自動(dòng)化</b>Modbus RTU 轉(zhuǎn)Modbus TCP 方案

    OPC UA數(shù)采網(wǎng)關(guān)具備哪些功能

    歷史數(shù)據(jù)遷移與多級(jí)告警聯(lián)動(dòng)等功能,具體如下: 協(xié)議轉(zhuǎn)換與統(tǒng)一:網(wǎng)關(guān)的核心功能之一是將不同工業(yè)設(shè)備和系統(tǒng)使用的通信協(xié)議(如Modbus、Profinet、三菱/西門子PLC協(xié)議等)轉(zhuǎn)換為
    的頭像 發(fā)表于 09-29 15:42 ?648次閱讀
    <b class='flag-5'>OPC</b> <b class='flag-5'>UA</b>數(shù)采網(wǎng)關(guān)具備哪些功能

    工業(yè)自動(dòng)化場(chǎng)景下,西門子400冗余PLC借助協(xié)議網(wǎng)關(guān)實(shí)現(xiàn)Profinet到ModbusRTU的無(wú)縫傳感器接入

    一、項(xiàng)目背景 在自動(dòng)化行業(yè)某生產(chǎn)現(xiàn)場(chǎng),核心控制設(shè)備為西門子400冗余PLC(具備高可靠性,適用于連續(xù)生產(chǎn)場(chǎng)景),需實(shí)時(shí)采集5臺(tái)ModbusRTU傳感器(含SICKTH300溫濕度傳感器2臺(tái)
    的頭像 發(fā)表于 09-28 15:29 ?675次閱讀
    工業(yè)<b class='flag-5'>自動(dòng)化</b>場(chǎng)景下,<b class='flag-5'>西門子</b>400冗余PLC借助<b class='flag-5'>協(xié)議</b>網(wǎng)關(guān)實(shí)現(xiàn)Profinet到ModbusRTU的無(wú)縫傳感器接入

    西門子PLCS7-200通過(guò)以太網(wǎng)模塊實(shí)現(xiàn)與上位機(jī)數(shù)據(jù)交互的工業(yè)自動(dòng)化案例

    在工業(yè)自動(dòng)化控制領(lǐng)域,西門子S7-200系列PLC憑借其穩(wěn)定性和易用性,長(zhǎng)期占據(jù)著中小型控制系統(tǒng)市場(chǎng)的主導(dǎo)地位。
    的頭像 發(fā)表于 08-27 18:05 ?912次閱讀
    <b class='flag-5'>西門子</b>PLCS7-200通過(guò)以太網(wǎng)模塊實(shí)現(xiàn)與上位機(jī)數(shù)據(jù)交互的工業(yè)<b class='flag-5'>自動(dòng)化</b>案例

    工業(yè)自動(dòng)化協(xié)議轉(zhuǎn)換:Modbus RTU轉(zhuǎn)Profinet網(wǎng)關(guān)在渦街流量計(jì)與西門子PLC通信中的應(yīng)用

    在工業(yè)自動(dòng)化領(lǐng)域,實(shí)現(xiàn)不同協(xié)議設(shè)備間的無(wú)縫通信是提升生產(chǎn)效率的關(guān)鍵。當(dāng)渦街液體流量計(jì)這類高精度儀表需要與西門子PLC的Profinet網(wǎng)絡(luò)對(duì)接時(shí),Modbus RTU轉(zhuǎn)Profinet網(wǎng)關(guān)便成為了一座“翻譯橋梁”,將兩種語(yǔ)言不通
    的頭像 發(fā)表于 07-30 16:41 ?658次閱讀
    工業(yè)<b class='flag-5'>自動(dòng)化</b><b class='flag-5'>中</b>的<b class='flag-5'>協(xié)議</b>轉(zhuǎn)換:Modbus RTU轉(zhuǎn)Profinet網(wǎng)關(guān)在渦街流量計(jì)與<b class='flag-5'>西門子</b>PLC通信中的應(yīng)用

    工業(yè)物聯(lián)網(wǎng)(IIoT)時(shí)代:工控一體機(jī)如何實(shí)現(xiàn) OPC UA、MQTT 等協(xié)議的無(wú)縫對(duì)接?

    現(xiàn)場(chǎng)的核心智能設(shè)備,如何實(shí)現(xiàn)與這些協(xié)議的無(wú)縫對(duì)接,成為推動(dòng)工業(yè)自動(dòng)化邁向新高度的核心議題。 OPC UA 與 MQTT:工業(yè)通信的雙子星 OPC
    的頭像 發(fā)表于 06-07 15:00 ?1273次閱讀

    工業(yè)智能網(wǎng)關(guān)可以采集西門子PLC嗎

    、臺(tái)達(dá)等。 具體而言,工業(yè)智能網(wǎng)關(guān)采集西門子PLC數(shù)據(jù)的過(guò)程如下: 連接方式:通過(guò)串口或網(wǎng)口將工業(yè)智能網(wǎng)關(guān)與西門子PLC連接,并確保兩者處于同一網(wǎng)段內(nèi)。 協(xié)議支持:物通博聯(lián)工業(yè)智能網(wǎng)關(guān)支持多種通信
    的頭像 發(fā)表于 05-26 09:14 ?1379次閱讀

    西門子TIA Portal中使用CFC語(yǔ)言實(shí)現(xiàn)電機(jī)控制的全流程

    西門子 CFC(Continuous Function Chart)是一種圖形的編程語(yǔ)言,主要用于西門子自動(dòng)化系統(tǒng)(如 SIMATIC PCS 7、TIA Portal 等)
    的頭像 發(fā)表于 05-21 10:47 ?3884次閱讀
    在<b class='flag-5'>西門子</b>TIA Portal中使用CFC語(yǔ)言實(shí)現(xiàn)電機(jī)控制的全流程

    EtherCAT轉(zhuǎn)ProfiNet協(xié)議轉(zhuǎn)換網(wǎng)關(guān)實(shí)現(xiàn)西門子S7-1500PLC轉(zhuǎn)倍福的CX5140設(shè)備之間的通訊案例

    一、項(xiàng)目背景 在電子制造行業(yè),某電子設(shè)備制造企業(yè)正在建設(shè)一條高度自動(dòng)化的電子零部件生產(chǎn)線。該生產(chǎn)線采用了大量的先進(jìn)設(shè)備,其中部分設(shè)備采用了西門子的Profinet協(xié)議,而另一些關(guān)鍵設(shè)備
    的頭像 發(fā)表于 05-12 11:40 ?697次閱讀
    EtherCAT轉(zhuǎn)ProfiNet<b class='flag-5'>協(xié)議</b>轉(zhuǎn)換網(wǎng)關(guān)實(shí)現(xiàn)<b class='flag-5'>西門子</b>S7-1500PLC轉(zhuǎn)倍福的CX5140設(shè)備之間的通訊案例

    OPC UA數(shù)采網(wǎng)關(guān)實(shí)現(xiàn)西門子PLC數(shù)據(jù)采集到MES平臺(tái)

    自動(dòng)化工廠,生產(chǎn)線廣泛采用西門子PLC進(jìn)行設(shè)備控制。但傳統(tǒng)的數(shù)據(jù)采集方式存在兼容性差、數(shù)據(jù)傳輸不穩(wěn)定等問(wèn)題,導(dǎo)致MES平臺(tái)無(wú)法實(shí)時(shí)獲取PLC的關(guān)鍵生產(chǎn)數(shù)據(jù),如設(shè)備運(yùn)行狀態(tài)、生產(chǎn)進(jìn)度
    的頭像 發(fā)表于 05-08 14:06 ?1135次閱讀
    <b class='flag-5'>OPC</b> <b class='flag-5'>UA</b>數(shù)采網(wǎng)關(guān)實(shí)現(xiàn)<b class='flag-5'>西門子</b>PLC數(shù)據(jù)采集到MES平臺(tái)

    工業(yè)數(shù)據(jù)臺(tái)通過(guò)OPC UA協(xié)議對(duì)接到MES系統(tǒng)

    在當(dāng)今智能制造和工業(yè)4.0的大潮,工業(yè)數(shù)據(jù)臺(tái)與制造執(zhí)行系統(tǒng)(MES)的高效集成已成為提升企業(yè)生產(chǎn)效率和智能水平的關(guān)鍵。OPC UA
    的頭像 發(fā)表于 03-31 11:01 ?810次閱讀