ABB分布式控制系統存在漏洞 黑客可藉此破壞工業系統

2020-12-16 E安全

E安全4月29日訊,近日據外媒報導,ABB System 800xA分布式控制系統(DCS)中發現了幾個嚴重漏洞,其中包括可用於遠程代碼執行、拒絕服務(DoS)攻擊和權限提升漏洞。據了解,System 800xA是ABB Ability產品組合的一部分,在100個國家和地區安裝量超過10000個,監視和控制著超過5000萬個標籤,該產品還可以用於電氣控制系統和安全系統。

目前,研究人員已發現 ABB System 800xA和某些相關產品中的幾種關鍵漏洞共計16個。這些漏洞可以讓攻擊者可以通過網絡訪問目標系統,從而在DoS條件或在操作員的計算機系統上獲得一個初始立足點。研究人員還指出,即使目標運營商的權限有限,攻擊者也可以利用其中一些漏洞獲得完全的管理訪問權限。儘管利用這些漏洞不太可能使攻擊者在工業環境的安全控制系統中造成毀滅性破壞,但黑客仍然可以利用這些漏洞造成一定的破壞。

截止目前為止,一些漏洞已經被修補,而且另一些供應商已經承諾在未來一段時間內發布補丁。與此同時,在ABB發布的報告中也告知了部分緩解措施。據悉,一個相對嚴重的漏洞被跟蹤為CVE-2020-8477,它影響了系統800xA Information Manager組件的遠程代碼執行問題。

調查顯示,該缺陷與名為ABBTracer的組件有關,利用此漏洞可能導致各種系統功能的中斷。對此漏洞,ABB尚未發布該漏洞的補丁程序,但該公司告訴客戶,刪除ABBTracer組件將會解決此問題。儘管從技術上,黑客可以直接從Internet利用此漏洞,但Applied Risk還指出,在大多數情況下,易受攻擊的相關系統無法訪問Internet網路。

同時,應用風險研究人員在ABB中央許可系統中也發現了一些缺陷。利用這些漏洞,使攻擊者可以獲取用戶信息,通過這些信息來完全控制目標設備,阻止許可證處理,提升特權或執行任意代碼。但是,其中的許多漏洞需要身份驗證才能被利用。而且,ABB表示沒有發現證據表明這些漏洞中的任何一個已被用於惡意目的。

相關焦點

  • 景區票務系統漏洞給黑客非法篡改票務數據機會,小泥人3招搞定
    一、景區漏洞損失30餘萬在湖南境內發生了一起利用景區電子票務系統漏洞而偷走景區錢財的事件。2019年初,在平江石牛寨景區有工作人員發現,其票務核銷系統出現門票銷售與收入嚴重不符的現象。經調查系一起黑客破壞事件,直接損失達30萬餘元。那麼黑客究竟是怎麼辦到的呢?
  • 黑客可利用Apache Guacamole漏洞進行遠程桌面攻擊
    據國外安全機構CheckPoint的一項新研究發現Apache Guacamole中存在多個嚴重反向RDP漏洞,Apache Guacamole是一種流行的遠程桌面應用程式,系統管理員用來遠程訪問和管理Windows和Linux計算機。
  • 40支「白帽黑客」戰隊聚雲端 挑戰工業網際網路內生安全防禦
    來自美國、俄羅斯、德國、英國、日本、新加坡、韓國等國的國際知名戰隊,以及來自清華大學、北京大學等中國高校和企業的共40支頂尖「白帽黑客」戰隊齊聚雲端,對基於內生安全理論及技術研製的工業網際網路擬態防禦系列設備進行為期三天的高強度攻擊。
  • AirDrop存大漏洞黑客可控制手機升級iOS可自保
    但Google Project Zero安全研究員Ian Beer發現,黑客可利用AWDL(Apple Wireless Direct Link)漏洞入侵用戶手機,而其相關漏洞,Apple已在5月修復,但研究員提醒用戶都應儘快更新設備,不要忽視黑客入侵能力。
  • 科普:「黑客」你知道是啥,可「白帽子」黑客你了解嗎?
    「白帽子」的真實身份這類人在業界就被稱為「白帽」黑客,俗稱「白帽子」。他們的工作就是識別計算機系統或網絡系統中的安全漏洞,但並不會惡意去利用,而是公布其漏洞。這樣系統可以在被其他人(例如黑帽子)利用之前修補漏洞。通俗點的講就是你的系統有漏洞了,我主動告訴你,你趕緊改,免得被居心不良的人藉此對你不利,完事還不要錢。
  • 黑客發現系統原生漏洞
    而現在,國外知名黑客qwertyoruiop宣布,他從在Switch上發現了瀏覽器WebKit內核存在漏洞。雖然Switch的系統中僅包含一個精簡版的WebKit,並沒有向用戶提供一個可用的瀏覽器。但任天堂可能沒有預料到黑客會從隱藏的WebKit上下手,並找到漏洞的存在。目前qwertyoruiop正在深入挖掘Switch的系統,值得一提的是,Switch的系統調用並不像是FreeBSD,而是類似一種新的3DS作業系統代碼。
  • 「白帽黑客」齊聚線上, 這場國際大賽重磅來襲
    當前,人類社會正加速邁入萬物互聯、人機物三元融合的智能時代,在工業製造向「智造」升級的過程中,工業網際網路安全威脅日漸凸顯。一塊幾萬乃至上百億隻電晶體組成的集成電路晶片,一個幾萬乃至上億行代碼構成的軟體版本,一個複雜信息系統或控制裝置,只要存在一個高危漏洞或植入一個後門,就可能導致整個信息系統乃至相關設施遭殃,甚至造成重大裝備和人員生命的巨大損失。
  • 「E周道」英國某航空公司洩露超900萬客戶信息 Adobe產品漏洞曝光
    據悉,黑客通過竊取SSH憑證獲得超級計算機的訪問權限,利用 CVE-2019-15666漏洞進行根訪問,進而部署並挖掘加密貨幣的應用程式。截至目前,官方表示被入侵的超級計算機已關閉,正對其系統漏洞做安全檢查。
  • 利用AirDrop 底層協議漏洞,黑客可以控制你的 iPhone
    所幸,蘋果早在今年 5 月就通過系統升級的方式封堵了這個漏洞,而且 IanBeer 也聲明,做到這一點需要用戶的設備在一個 WiFi 範圍內才可以。如果一部手機被侵入,極端情況下可以這樣說,它可能變成一臺隨身監視器,而且還是你自己掏錢購買和維護的那種……這就是我對身邊朋友一再強調不要把智能設備的攝像頭對著家庭私密場景的原因,理論上任何一臺可以聯網的智能硬體都存在漏洞,是否存在風險只在於漏洞有沒有被黑客發現和利用而已。
  • Android 9.0等低版本系統被發現存在StrandHogg 2.0漏洞
    挪威安全服務廠商Promon研究人員最近曝光了一個Android安全漏洞,受影響的正是Android 9.0等較低版本系統。Promon這次發現的漏洞為StrandHogg 2.0特權提升漏洞,黑客可以通過該漏洞觸及Android設備上的所有應用程式。
  • 由工業控制系統構建淺談升源軟體安全
    當然也存在不法分子利用開源平臺注入惡意病毒、兜售漏洞信息或利用漏洞開發開源軟體或服務。這3方面不足以概括所有安全問題,但確實廣泛存在於工業領域中。網際網路領域,例如郵件傳輸代理Sendmail、Web伺服器Apache、作業系統Linux、資料庫系統MySQL和辦公軟體包OpenOffice,廣泛使用開源軟體與開源的應用。
  • 賽門鐵克企業殺毒出現能讓黑客任意篡改文件的漏洞
    擁有高市場佔有的賽門鐵克企業殺毒軟體(Symantec Endpoint Protection,SEP),自去年的下半年開始,出現了不少嚴重的漏洞,像是本地端權限漏洞,可讓黑客隨著SEP啟動在受害計算機持續加載惡意程序,還有因病毒碼更新導致計算機出現BSOD而無法使用等情況,再加上賽門鐵克的企業安全業務
  • AirDrop 漏洞或被黑客利用
    在購買手機的時候,很多人都會聽過這樣一句話,iPhone手機對於隱私的保護性更高,但實際上任何一部手機都存在著安全隱患,iPhone也並不是一定安全的,比如說利用 AirDrop 底層協議漏洞,黑客就可以控制你的手機。
  • 物聯網漏洞難防 開放接口也會被黑客盯上
    打開APP 物聯網漏洞難防 開放接口也會被黑客盯上 發表於 2020-02-06 13:44:31 如今,API不僅成為生態系統之間的交互窗口,更是構建混合業務平臺的基礎。
  • 高危的Chrome漏洞允許黑客入侵瀏覽器
    谷歌更新了它的Chrome網絡瀏覽器,總共修復了8個漏洞,包括4個評級為高危的漏洞。其中3個是瀏覽器使用後的漏洞,漏洞可能會使瀏覽器的內存中產生錯誤,為主機被入侵和瀏覽器被黑客攻擊留下了隱患。
  • 光纖分布式振動檢測系統
    尤其對於重點保護設施、重要科研單位、邊境線、輸油氣及供水管道等的安全防範顯得尤為重要,一旦發生入侵或者破壞行為將給企業、社會甚至國家帶來重大損失。基於φ-OTDR原理的分布式光纖振動傳感技術以其分布式、長距離、可定位的獨特優勢,加上光纖傳感技術自身的抗電磁幹擾、功耗小、布設靈活、成本較低等優勢,特別適用於重點區域周界安防、油氣管道防盜挖監測、通信鏈路安全預警等應用領域。
  • 機器換人時代的工業機器人
    4、機器人控制系統結構   機器人控制系統按其控制方式可分為三類。  (1)集中控制系統(Centralized Control System ):    基於PC 的集中控制系統裡,充分利用了PC 資源開放性的特點,可以實現很好的開放性:多種控制卡,傳感器設備等都可以通過標準PCI插槽或通過標準串口、並口集成到控制系統中。   集中式控制系統的優點是:硬體成本較低,便於信息的採集和分析,易於實現系統的最優控制,整體性與協調性較好,基於PC 的系統硬體擴展較為方便。
  • 全球超過100萬物聯網設備受影響 安全專家發現33個漏洞
    全球超過100萬物聯網設備受影響 安全專家發現33個漏洞網絡安全公司Forescout昨日披露了33個漏洞,對4個開源TCP/IP堆棧產生嚴重影響,而這些堆棧已經被全球超過150家供應商部署在諸多設備中。
  • 電影院在線售票系統存在漏洞:可免費購票
    在線漏洞報告平臺烏雲網近日曝光了鼎新影院售票系統漏洞,用戶可以不花錢看電影,該消息一出引來許多網友關注,不過目前烏雲平臺還未公布該漏洞具體細節。根據烏雲平臺的信息顯示,鼎新影院售票系統的漏洞由烏雲白帽子「Comer」5月14日提交,鼎新影院售票系統的開發方已於5月17日確認該漏洞存在,並對白帽子給出回復,「非常感謝作者的提出,我們會儘快發布新版本修復。最近幾天比較忙,下周聯繫作者」。
  • 黑客威脅要發布拍賣竊取澳大利亞飲料公司的文件
    黑客聲稱已經擁有澳大利亞飲料公司Lion公司的大量數據,如果對方不支付贖金,威脅要洩露有關信息,而Lion公司則表示,沒有發現任何證據證明黑客從其系統中竊取了信息。在6月26日的更新中,該公司表示已恢復了啤酒廠,乳製品和果汁生產基地的許多關鍵系統。公司聲明稱仍然沒有任何數據被刪除的證據。Lion沒有分享有關攻擊或勒索軟體的任何技術信息,但被稱為Sodinokibi和REvil 的勒索軟體的運營商聲稱已破壞了該公司的系統。