0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ABB生产的部分PLC网关存在严重缺陷

pIuy_EAQapp 来源:cg 2018-12-21 11:10 次阅读

Applied Risk安全专家发现瑞士工业技术公司ABB生产的某些网关受潜在严重漏洞影响,而坏消息是,由于受影响产品已超过使用期限,供应商将不会发布固件更新。

安全公司发布安全公告,公布ABB Pluto Gateway产品GATE-E1与GATE-E2中两个漏洞的技术细节。

ABB网关解决方案允许ABB可编程逻辑控制器PLC)与其他控制系统进行通信

ABB发布安全公告称,“在ABB GATEE1/E2设备中发现两个漏洞。这些发现包括设备管理界面上无任何身份验证,以及存在未经身份验证的持久型跨站脚本漏洞。”

“发现这些问题后,ABB已停用GATE-E2,而设备E1早已超出使用期限。”

这些设备并未在telnet/web管理界面实现身份验证,这些缺陷可被用来更改设备设置并通过不断重置产品导致拒绝服务环境。

根据Applied Risk分配,这些缺陷CVSS v3基本分数为9.8。

ABB PLC网关

专家还发现一个持久型跨站脚本(XSS)漏洞,攻击者可利用该漏洞通过管理HTTP与telnet接口注入恶意代码。当合法管理员访问设备的web门户时,将执行恶意操作。该缺陷严重程度评级为“高危”。

ABB还为缺失的身份验证与XSS漏洞发布了单独的公告。ABB将向客户发送操作指南,指导用户保护其安装的设备。

好消息是专家并未在公开的网络上发现利用这些漏洞的攻击。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • plc
    plc
    +关注

    关注

    5010

    文章

    13275

    浏览量

    463085
  • ABB
    ABB
    +关注

    关注

    26

    文章

    523

    浏览量

    52710

原文标题:未修复关键缺陷,ABB安全PLC网关受影响

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    工业PLC网关具备哪些功能?

    天拓四方TDE工业PLC网关是一种专为工业自动化应用设计的设备,它在工业互联网平台中扮演着智能传输终端的重要角色。PLC网关支持主流工业PLC
    的头像 发表于 11-29 15:58 103次阅读

    如何选择PLC智能网关

    在工业自动化领域,PLC作为核心控制设备,其数据交互与远程管理能力日益受到重视。PLC智能网关作为连接PLC与中央控制系统、甚至云端的桥梁,其选择对于提升
    的头像 发表于 09-18 16:58 283次阅读
    如何选择<b class='flag-5'>PLC</b>智能<b class='flag-5'>网关</b>?

    plc协议解析网关是什么

    PLC协议解析网关是一种专门用于工业自动化领域的设备,它的主要功能是实现不同通信协议之间的转换和解析,以便于不同类型的PLC、传感器、执行器等设备能够互相通信和数据交换。 在工业控制系统中,常常
    的头像 发表于 07-12 15:41 297次阅读
    <b class='flag-5'>plc</b>协议解析<b class='flag-5'>网关</b>是什么

    PLC采集网关如何实现多品牌PLC数据采集

    在工业自动化领域,PLC是不可或缺的核心设备,它负责控制生产线的各个环节,确保生产过程的顺利进行。然而,随着工业自动化水平的不断提高,如何有效地采集、处理和分析PLC数据,成为了企业面
    的头像 发表于 07-11 17:08 451次阅读

    工业级PLC网关简介

    随着工业4.0和智能制造的兴起,工业级PLC网关在工业自动化领域中的地位日益凸显。作为连接工业设备与网络的桥梁,PLC网关不仅实现了数据的实时采集与传输,还通过远程监控与控制功能,极大
    的头像 发表于 07-10 17:13 310次阅读

    西门子PLCABB变频器通讯怎么实现

    能力和灵活的通讯接口,结合ABB变频器的高性能驱动和控制功能,共同构成了工业自动化系统中的核心部分。本文将对西门子PLCABB变频器通讯的实现进行详细阐述,包括通讯协议、硬件连接、软
    的头像 发表于 06-19 15:29 3062次阅读

    ABB机器人与西门子PLC的Profinet通讯设置

    在现代工业自动化领域中,机器人与PLC之间的通讯是实现高效、精准生产的重要环节。ABB机器人与西门子PLC之间的Profinet通讯设置,是实现两者无缝对接的关键。本文将详细介绍
    的头像 发表于 06-17 10:59 5321次阅读

    什么是工业PLC网关

    随着工业自动化技术的飞速发展,单一的PLC已经难以满足复杂多变的工业需求。此时,工业PLC网关应运而生,成为了连接PLC与上层系统、实现设备间互联互通的关键桥梁。工业
    的头像 发表于 05-09 15:49 328次阅读

    ABB(modbus)PLC数据采集系统解决方案

    ABB PLC自动化设备商,物通博联提供PLC数据采集系统解决方案,为企业带来了全新的工作模式与体验 该系统通过物通博联PLC智能网关接入到
    的头像 发表于 04-03 13:37 576次阅读
    <b class='flag-5'>ABB</b>(modbus)<b class='flag-5'>PLC</b>数据采集系统解决方案

    如何选择合适的PLC网关

    一、PLC网关在工业自动化领域的重要性和作用 PLC网关在工业自动化领域的重要性和作用不言而喻。作为工业自动化系统的重要组成部分
    的头像 发表于 03-20 14:21 370次阅读
    如何选择合适的<b class='flag-5'>PLC</b><b class='flag-5'>网关</b>

    PLC网关工业自动化控制

    逻辑控制器)和其他工业设备的通信设备。它提供了一种有效的方式来实现不同设备之间的通信和协同工作,从而提高生产效率和降低错误率。这种技术组件通过以下方式增强了工业生产环境的智能化与灵活性: 协议转换:蓝蜂远程监控PLC
    的头像 发表于 03-19 15:40 453次阅读
    <b class='flag-5'>PLC</b><b class='flag-5'>网关</b>工业自动化控制

    PLC通信网关的介绍

    在工业自动化日益发展的今天,PLC已成为工业控制领域的核心设备。工业自动化与信息化深度融合,PLC的应用日益广泛。PLC通信网关,作为工业物联网的重要组成
    的头像 发表于 03-14 17:03 1013次阅读
    <b class='flag-5'>PLC</b>通信<b class='flag-5'>网关</b>的介绍

    PLC物联网关是什么?

    随着信息技术的飞速发展,物联网技术正逐步渗透到各个行业领域,其中,工业自动化领域的PLC与物联网的结合,为工业自动化的发展开辟了新的道路。PLC物联网关作为连接PLC与物联网的重要桥梁
    的头像 发表于 03-13 15:17 1228次阅读
    <b class='flag-5'>PLC</b>物联<b class='flag-5'>网关</b>是什么?

    PLC远程控制网关:实现智能化生产的关键

    近年来,随着工业自动化的快速发展,越来越多的企业开始采用PLC远程控制网关来实现生产过程的智能化管理。这种创新的技术不仅能够提高生产效率,还可以降低成本,并且为企业带来更多的商业机会。
    的头像 发表于 01-16 17:39 719次阅读
    <b class='flag-5'>PLC</b>远程控制<b class='flag-5'>网关</b>:实现智能化<b class='flag-5'>生产</b>的关键

    PLC控制网关的功能特点

    PLC控制网关的功能特点  PLC控制网关是一种连接PLC (可编程逻辑控制器) 和网络的设备,用于实现远程监控、远程控制和数据传输等功能。
    的头像 发表于 12-25 15:12 560次阅读