0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

OPC UA 协议中存在大量漏洞影响西门子自动化和配电产品

pIuy_EAQapp 来源:未知 作者:李倩 2018-05-15 10:28 次阅读

5月14日讯 卡巴斯基实验室的研究人员发现,OPC UA 协议中存在大量漏洞,理论上这些漏洞被利用后会对工业环境带来物理损害。卡巴斯基实验室的研究人员对 OPC UA 进行详细的分析后表示,某些漏洞可被利用发起远程代码执行和 DoS 攻击。

OPC 基金会已发布公告,将这些漏洞归在两个漏洞编号下:CVE-2017-17433和CVE-2017-12069,后者还影响了西门子自动化和配电产品。

OPC UA 协议

OPC UA 全称为“开放平台通信统一架构”,是由 OPC 基金会(卡巴斯基实验室也是成员之一)推出并维护的协议。OPC UA 是一个工业互操作框架,提供了具备集成的安全性、访问权限、所有通信层的信息建模以及即插即用的机器对机器通信。该协议被广泛用于工业自动化,例如用于工业控制系统(ICS)和工业物联网(IIoT)和智慧城市系统之间的通信。

漏洞利用条件

OPC UA 有多种实现方式,但专家重点关注的是 OPC 基金会的实现方式,其源代码可公开获取,第三方应用程序也在使用 OPC UA 协议栈。

研究人员 Pavel Cheremushkin 和 Sergey Temnikov 表示,利用这些漏洞取决于目标网络如何配置,但在大多数情况下,利用这些漏洞的前提是访问本地网络。这两名研究人员还补充指出,他们从未见过网络配置允许攻击者直接从互联网进行攻击。

要利用这些漏洞,攻击者首先必须识别使用 OPC UA 的服务,然后向该服务发送 Payload 以触发 DoS 条件或远程代码执行攻击。攻击者可利用远程代码执行漏洞在网络中横向移动,控制工业流程并隐藏自身。然而,DoS攻击可能会对工业系统带来更大的影响。

这两名研究人员在报告中指出,DoS 漏洞给工业系统带来的威胁更大。遥测和遥控系统中的 DoS 条件会导致企业遭受经济损失,甚至破坏并关闭工业过程。理论上,这可能会损害昂贵的工业设备,或带来其它物理损害。

补丁已发布

收到漏洞报告后,OPC 基金会及开发人员已发布补丁。由于 OPC 协议栈是一个 DLL 文件,应用补丁并不困难,可简单替换旧文件进行更新。

根据评估,研究人员们认为现有的 OPC UA 协议栈实现并不能避免开发人员犯错,反而还会引发错误发生。而鉴于当前严峻的安全威胁形势,这种情况对于基于 OPC UA 的产品而言是难以接受的,而对于那些专门为工业自动化系统设计的产品更是不能接受。

在过去几年 OPC UA 技术受到很多人的关注,工业4.0专家已定义 OPC UA 作为唯一满足工业4.0需求,具有数据建模和数据安全能力的通讯协议。 OPC UA 引领数字化转型之路,它不仅被设计从底层顶层系统集成,也为作未来有待开发的技术。因此,OPC UA 协议出现漏洞,影响将非常深远。

研究人员在 OPC 基金会的产品中共发现17个漏洞,而使用这些产品的商业应用程序中也存在漏洞,大多数漏洞通过模糊测试被发现。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • OPC
    OPC
    +关注

    关注

    7

    文章

    324

    浏览量

    46085
  • 工业4.0
    +关注

    关注

    48

    文章

    1999

    浏览量

    118490

原文标题:工业4.0通讯协议OPC UA曝远程代码执行等多个漏洞

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    OPC UA协议有什么功能

    在工业自动化领域,数据交换的效率和安全性是保障生产流程顺利进行的关键因素。OPC UA(Open Platform Communications Unified Architecture)协议
    的头像 发表于 10-14 13:50 196次阅读

    IOy系列国产BACnetIP协议IO模块接入西门子Desigo楼宇自动化系统

    在现代楼宇自动化领域,系统的灵活性与高效性成为衡量其性能的重要指标。深圳市钡铼技术有限公司推出的IOy系列国产BACnet/IP协议IO模块BA190,凭借其高度可定制性和稳定性,成功接入西
    的头像 发表于 08-25 10:12 497次阅读
    IOy系列国产<b class='flag-5'>化</b>BACnetIP<b class='flag-5'>协议</b>IO模块接入<b class='flag-5'>西门子</b>Desigo楼宇<b class='flag-5'>自动化</b>系统

    西门子总线协议有哪些

    西门子(Siemens)作为工业自动化领域的领先企业,其总线协议自动化系统中发挥着重要作用。西门子总线
    的头像 发表于 08-05 16:09 827次阅读

    PLC转MQTT OPC UA物联网关实现PLC转MQTT,PLC转OPC UA

    转MQTT OPC UA物联网关BL104实现了PLC协议到MQTT、OPC UA协议的转换以
    的头像 发表于 08-01 11:45 418次阅读
    PLC转MQTT <b class='flag-5'>OPC</b> <b class='flag-5'>UA</b>物联网关实现PLC转MQTT,PLC转<b class='flag-5'>OPC</b> <b class='flag-5'>UA</b>

    西门子S7协议与TCP协议的区别

    在工业自动化领域,通信协议的选择对于确保设备间的顺畅通信和数据的可靠传输至关重要。西门子S7协议和TCP协议作为两种常用的通信
    的头像 发表于 06-19 15:54 2949次阅读

    西门子PLC产品系列有哪些

    、高性能、易扩展和易于集成等特点,广泛应用于各种工业自动化控制系统。本文将详细介绍西门子PLC的主要产品系列,包括S7-200 Smart、S7-300、S7-400、S7-1200
    的头像 发表于 06-18 14:50 1401次阅读

    西门子PLCOB块的功能详解

    西门子PLC(Programmable Logic Controller)作为工业自动化领域的核心设备,其内部功能强大、应用广泛。在西门子PLC,OB块(Organization B
    的头像 发表于 06-15 11:27 3893次阅读

    西门子PLC的发展历史

    西门子,作为全球知名的工业自动化和数字企业,其PLC(可编程逻辑控制器)产品的发展历程是工业自动化领域的重要篇章。从早期的二进制控制器到如
    的头像 发表于 06-15 11:26 1681次阅读

    西门子模块型号都代表什么意思

    西门子(Siemens)是一家德国跨国公司,其产品涵盖了工业自动化、能源、医疗、交通等多个领域。在工业自动化领域,西门子提供了各种模块
    的头像 发表于 06-11 16:20 4072次阅读

    西门子plc模块型号详解

    和S7-1500等型号。下面分别介绍这些型号的模块。 1.1 S7-200系列PLC模块 S7-200系列是西门子PLC的入门级产品,适用于小型自动化系统。
    的头像 发表于 06-11 16:18 5081次阅读

    工业自动化协议转换网关BL121ML 多种协议 To OPC UA 网关产品介绍

    电子发烧友网站提供《工业自动化协议转换网关BL121ML 多种协议 To OPC UA 网关产品
    发表于 01-26 14:39 0次下载

    工业自动化协议转换网关BL121BN BACnet To OPC UA 网关产品介绍

    电子发烧友网站提供《工业自动化协议转换网关BL121BN BACnet To OPC UA 网关产品介绍.pdf》资料免费下载
    发表于 01-26 14:38 0次下载

    工业自动化协议转换网关BL121AC 各种空调协议 To OPC UA 网关产品介绍

    电子发烧友网站提供《工业自动化协议转换网关BL121AC 各种空调协议 To OPC UA 网关产品
    发表于 01-26 14:37 0次下载

    工业自动化协议转换网关BL121PO PLC To OPC UA 网关产品介绍

    电子发烧友网站提供《工业自动化协议转换网关BL121PO PLC To OPC UA 网关产品介绍.pdf》资料免费下载
    发表于 01-26 14:36 0次下载

    工业自动化协议转换网关BL121 Modbus To OPC UA 网关产品介绍

    电子发烧友网站提供《工业自动化协议转换网关BL121 Modbus To OPC UA 网关产品介绍.pdf》资料免费下载
    发表于 01-26 14:34 0次下载