《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 施耐德智能電表曝嚴重漏洞,可遠程強制重啟設備

施耐德智能電表曝嚴重漏洞,可遠程強制重啟設備

2021-03-15
來源:互聯網安全內參
關鍵詞: 智能電表 漏洞

  本周,工業網絡安全公司 Claroty 披露了影響施耐德電氣公司制造的 PowerLogic 智能電能表中的兩個嚴重漏洞。

  PowerLogic 是施耐德電氣公司推出的一款電能表,不僅公共設施在用,工業公司、醫療組織機構以及數據中心均用它來監控電力網絡。

  Claroty 公司的研究人員發現某些 PowerLogic ION 和 PM 系列智能電能表受多個漏洞影響。未認證攻擊者通過向目標設備發送特殊構造的 TCP 書包即可遠程利用這些漏洞。

  研究人員解釋稱,“這些智能電能表使用專有的 ION 協議在 TCP 端口7700 通信,該設備接收的數據包由一個狀態機器函數解析。我們發現通過發送一個構造請求的方式,主狀態機就能在數據包解析進程中觸發漏洞。由于該請求在處理之前或者認證檢查前就被完全解析,因此可在無需認證的情況下觸發漏洞?!?/p>

  研究人員發現了兩種不同的利用路徑(由目標設備的架構決定)并分配了兩個不同的 CVE 編號。第一個是“嚴重”漏洞(CVE-2021-22714),可導致攻擊者使目標電能表重啟(即拒絕服務條件)并甚至可能執行任意代碼。另外一個漏洞 (CVE-2021-22713) 可被用于強制重啟設備,其嚴重等級為“高?!薄?/p>

  這些漏洞影響多個 PowerLogic ION 設備模型和一個 PM 模型。其中一些受影響的設備更新已在2020年7月發布,而其它受影響設備已在2021年1月和3月修復。而某些受影響的電能表由于不再受支持,因此將不會被修復。

  影響這些智能電能表的漏洞可為客戶和公共設施造成風險,因此受影響用戶應盡快打補丁或應用緩解措施阻止潛在攻擊,尤其是在缺陷信息被暴露的情況下更應如此。



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 欧美亚洲国产第一页草草| 一区二区视频网| 男女啪啪高清无遮挡免费| 在线观看视频国产| 久久亚洲精品成人av无码网站| 狠狠色噜噜狠狠狠狠69| 国产精品妇女一二三区| 中文字幕在线观看一区| 欧美另类videosgratis妇| 免费看欧美成人性色生活片| 99久久精品费精品国产一区二区| 欧美成人亚洲欧美成人| 国产婷婷成人久久av免费高清| a毛片成人免费全部播放| 欧美另videosbestsex死尸| 十三以下岁女子毛片免费播放 | 国产xxxx色视频在线观看| 无限资源视频手机在线观看| 日韩大片观看网址| 双女车车好快的车车有点污| 97色精品视频在线观看| 晚上睡不着来b站一次看过瘾 | 国产精品久久久久无码av| 久久精品免费一区二区喷潮| 波多野结衣护士系列播放| 国产18禁黄网站免费观看| 国产精品2019| 国产调教在线观看| 久久无码无码久久综合综合| 欧美疯狂性受xxxxx另类| 国产免费AV片无码永久免费| xxxxx亚洲| 日本一道在线日本一道高清不卡免费| 免费人成网址在线观看国内| 视频免费1区二区三区| 国产精品va一级二级三级| 99久久精品费精品国产| 性xxxxx欧美极品少妇| 久久亚洲av无码精品色午夜| 欧美MV日韩MV国产网站| 亚洲熟妇av一区二区三区宅男|