西门子PLC系统再曝严重漏洞 攻击者可绕过保护并执行远程代码

上周五,西门子发布了一个更新,以修复近日曝出的又一个可编程逻辑控制器(PLC)的严重漏洞。受影响的 PLC 型号包括了 SIMATIC S7-1200 和 S7-1500,两者都可能被恶意行为者用来远程访问受保护的内存区域,以实现不受限制和难以被发现的代码执行。

(来自:Claroty)

通过对用于在微处理器中执行 PLC 指令的 MC7 / MC7+ 字节码语言进行逆向工程,Claroty 证实了西门子 PLC 中存在的这个内存保护绕过漏洞(CVE-2020-15782)。

该漏洞的 CVSS 严重性评分为 8.1,庆幸的是目前尚无证据表明其已在野外被利用。西门子在警报(PDF)中提到,未经身份验证的远程攻击者可通过网络访问 102 号 TCP 端口。

在将任意数据或代码写入受保护的内存区域、或读取敏感区域的数据之后,黑客就能够对设备发起进一步的攻击。

Claroty 研究员 Tal Keren 补充道:想要在可编程逻辑控制器等工业控制系统上实现本机代码执行,显然不是普通攻击者能够轻易达成的目标。

在具有诸多复杂的内存保护机制的系统中,攻击者不仅达成了运行其选择的代码的目的,还必须确保自己不会被发现,意味着只有资深经验的少数高级黑客能够做到这一点。

具体说来是,新漏洞不仅允许攻击者在西门子 S7 控制器上执行本机代码,还可绕过底层操作系统或任何诊断软件的监测,从而让用户沙箱将任意数据和代码直接注入受保护的内存区域。

另一方面,Claroty 指出攻击需要获取 PLC 的网络访问和下载权限。通过对 PLC 的原生沙箱进行越狱,攻击者将能够把内核级的恶意软件植入操作系统,从而实现远程代码执行。

当然,这并不是西门子首次遭遇针对 PLC 的未经授权代码执行漏洞。早在 2010 年,臭名昭著的震网(Stuxnet)蠕虫就曾利用各种 Windows漏洞,通过修改西门子 PLC 上的代码来对工控系统进行重编程,从而实施了秘密破坏和网络间谍活动。

为降低风险,西门子强烈建议客户将软件更新到最新版本。同时该公司正在酝酿额外的更新,并让用户在等待更新到来的空窗期内采取相应的对策和落实缓解措施。

(0)

相关推荐

  • 西门子新漏洞,黑客可远程执行恶意代码

    西门子周五发布了固件更新,以解决 SIMATIC S7-1200 和 S7-1500 可编程逻辑控制器 (PLC) 中的一个严重漏洞,恶意行为者可能会利用该漏洞远程访问受保护的内存区域并获取不受限制和 ...

  • 7月网络安全事件大汇总

    7月初高考工作顺利结束,各高校也进入一年一度的高招保障工作期间.今年的招生工作由于疫情的原因大部分都转为线上模式,包括原来线下的招生宣传及开放日等活动也只能转在线上举行. 每年高招期间都是高校各类网站 ...

  • 紧急发布:VMware vSphere 勒索病毒的应对之策

    一.事件追踪 近日,一篇名为<针对VMware vSphere的勒索病毒已经出现>的博文引起了大家的广泛关注.虚拟化系统一直被认为具有较高的安全性,但此次事件中,尽管该系统客户现有存储每天 ...

  • 西门子 PLC 发现一个新漏洞黑客可远程运行恶意代码

    西门子于上周五发布了固件更新,解决 SIMATIC S7-1200 和 S7-1500 可编程逻辑控制器 (PLC) 中的一个严重漏洞,黑客可利用漏洞远程访问受保护的内存区域并获取不受限制和未被检测到 ...

  • 2021年四月份恶意软件之“十恶不赦”排行榜

    微软2021年5月份于周二补丁日发布了针对Microsoft Windows..NET Core和Visual Studio.Internet Explorer(IE).Microsoft Offic ...

  • SolarWinds软件再曝安全漏洞,发现3个新的严重安全漏洞

    网络安全研究人员周三,再次披露SolarWinds产品三个严重的安全漏洞,其中最严重的漏洞可能已被利用来实现具有更高特权的远程代码执行. 网络安全公司Trustwave的技术分析在SolarWinds ...

  • 西门子PLC系统数据指什么【一点资讯】

    程序中的系统数据指的是PLC的组态文件 系统数据块(SDB)由各种应用程序创建,有时甚至由CPU自行创建. 系统数据块SDB是CPU中的数据区,它包含系统设置和模块参数.通过下列方式生成和修改系统数据 ...

  • 高通再曝 CPU 漏洞,黑客可经此入侵 9 亿部安卓手机

    手机已经成为我们生活中不可脱离的工具,由于这种密不可分因此手机也存储着用户的各种私人信息重要资料等等,所以手机的安全非常重要. 手机厂商到软件开发商再到用户自身都尝试着用各种手段来提高手机安全性,但有 ...

  • 西门子PLC系统中的主要干扰源是哪些

    西门子PLC系统中的主要干扰源是哪些 空间的辐射电磁场(EMI)主要是由电力网络.电气设备的暂态过程.雷电.无线电广播.电视.雷达.高频感应加热设备等产生的,通常称为辐射干扰,其分布极为复杂.若PLC ...

  • Linux内核漏洞发现蓝牙相关漏洞,或可被用作执行任意代码

    一个在Linux内核中发现的新蓝牙缺陷引起了Google以及Intel两家科技巨头的注意,并且都相继发出了相关的安全警示.这个缺陷是在BlueZ软件堆栈中找到的,这个堆栈是用于在Linux上实现蓝牙核 ...

  • 王者荣耀:体验服王者模拟战新增精灵系统玩法,李白再曝星元皮肤

    体验服8.30更新,新增了一个精灵系统的玩法.很多人会担心新增的这些花里胡哨的新玩法只会增加对手机的负担,但是别担心,这只是王者模拟战中的一个玩法.如果不玩王者模拟战,可以不用去管它.现在这些娱乐玩法 ...

  • 学好了西门子PLC再学三菱很容易?你相信吗?三菱的编程教程!

    很多朋友问我,学PLC是否需要掌握多个品牌的PLC. 我的建议是不需要,比如精通了西门子再去学习三菱或者其他品牌的会很容易,这里的容易是指上手容易,因为无论是哪种PLC,对于同一个项目来说,相同的是逻 ...

  • 西门子840D系统PLC用户报警分析...

    一.数控系统介绍 SINUMERIK 840D是西门子公司20世纪90年代推出的高性能数控系统.它主要由数控及驱动单元,MMC,PLC模块等三大部分组成.这三部分在功能上既相互分工,又互为支持. 在物 ...