0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

西门子宣布SIMATIC S7-1500工业自动化控制器隐藏20余个漏洞

pIuy_EAQapp ? 来源:feiyan ? 2018-12-05 14:12 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

西门子于本周二通知客户,其SIMATIC S7-1500工业自动化控制器的多功能平台中部分Linux与GNU组件受到20余个漏洞影响。

据悉,西门子一年前宣布,将通过新多功能平台对SIMATIC S7-1500控制器产品组合进行扩展,允许工厂结合单个设备的控制与PC能力在控制器中运行多个应用程序。用户可以实时运行C++应用程序,但该平台还允许特定客户轻松实现高级语言应用程序。西门子表示,为确保设备安全,将定期发布更新。

西门子MFP

据西门子称,CPU 1518(F)-4 PN/DP多功能平台使用的部分Linux与GNU组件包含21个安全漏洞,这些漏洞已在最近几个月得到修复。准确地说,这些漏洞会影响Linux内核、libxml2 XML解析库、OpenSSH以及用于创建、修改与分析二进制文件的GNU Binutils工具。

据西门子称,该公司公告中提及的17 GNU Binutils漏洞为构建期间相关漏洞,是最近披露的20余个Binutils漏洞之一。

据个人顾问对这些漏洞的描述,远程攻击者可利用其中大部分漏洞,并借专门制作的文件引发拒绝服务条件,但部分漏洞会产生其他影响——这些其他的潜在影响尚不明确。

Linux内核漏洞CVE-2018-17972将西门子设备暴露于攻击之下,且允许本地攻击者引发拒绝服务条件;而利用CVE-2018-17182,攻击者不仅可引发拒绝服务条件,还可执行任意代码

libxml2漏洞也允许拒绝服务攻击,而OpenSSH漏洞与用户枚举相关。西门子表示,内核,libxml2和OpenSSH漏洞在运行时都是相关的。

西门子表示,为修复这些漏洞,目前正进行固件更新。同时,该公司建议客户应用纵深防御措施,并避免利用不受信任的来源构建与运行受影响平台上的应用程序。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制器
    +关注

    关注

    114

    文章

    17168

    浏览量

    184946
  • 西门子
    +关注

    关注

    98

    文章

    3183

    浏览量

    118488
  • 工业自动化
    +关注

    关注

    17

    文章

    2763

    浏览量

    68445

原文标题:西门子警告,控制器平台中存在Linux、GNU错误

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    TIA 博途与SIMATIC S7-1500可编程控制器选型手册

    电子发烧友网站提供《TIA 博途与SIMATIC S7-1500可编程控制器选型手册.pdf》资料免费下载
    发表于 07-17 15:26 ?0次下载

    西门子PLC(S7-1200/1500/300/400)的数据采集与监控方案

    西门子PLC S7-1200、S7-1500S7-300/400型号设备,常用协议:PPI(Process Communication Interface)、PLC与上位机、HMI数
    的头像 发表于 07-04 10:13 ?370次阅读

    ProfiNet转Ethernet/IP协议网关实现三菱FR-E800系列变频西门子S7-1500系列PLC通讯的配置案例

    PLC与 Ethernet/IP 协议的变频之间稳定、高效的数据通讯。车间原有的西门子 S7-1500 系列 PLC 作为核心控制
    的头像 发表于 06-19 10:08 ?252次阅读
    ProfiNet转Ethernet/IP协议网关实现三菱FR-E800系列变频<b class='flag-5'>器</b>与<b class='flag-5'>西门子</b><b class='flag-5'>S7-1500</b>系列PLC通讯的配置案例

    使用西门子报文控制V90伺服驱动

    西门子的V90伺服驱动可以通过PROFINET(PN)进行通信,并且通常与SINAMICS V90集成使用的控制器SIMATIC S7
    的头像 发表于 06-17 15:58 ?591次阅读
    使用<b class='flag-5'>西门子</b>报文<b class='flag-5'>控制</b>V90伺服驱动<b class='flag-5'>器</b>

    ProfibusDP转MODBUS RTU网关:西门子S7-1500主站与台达DVP PLC通信方案

    ? 一、项目背景 ? 某大型自动化设备生产企业,致力于为汽车制造等行业提供高度自动化的生产线。在其最新的一条生产线上,部分核心设备采用了西门子S7-1500系列PLC作为Profibu
    的头像 发表于 06-11 10:07 ?315次阅读
    ProfibusDP转MODBUS RTU网关:<b class='flag-5'>西门子</b><b class='flag-5'>S7-1500</b>主站与台达DVP PLC通信方案

    ProfibusDP转MODBUSRTU工业网关:西门子S7-1500从站与欧姆龙NJ主站通信方案

    一、应用背景 某大型制造企业新建的智能仓储物流中心,配备了先进的自动化仓储设备。在堆垛机控制系统中,采用了西门子S7-1500系列PLC作为ProfibusDP协议从站。
    的头像 发表于 06-09 15:04 ?371次阅读
    ProfibusDP转MODBUSRTU<b class='flag-5'>工业</b>网关:<b class='flag-5'>西门子</b><b class='flag-5'>S7-1500</b>从站与欧姆龙NJ主站通信方案

    DeviceNet转PROFINET网关:西门子S7-1500 PLC主站控制ABB变频从站方案

    的转速,以实现对各类泵、风机等设备的精准调速,从而优化能源消耗。而车间的自动化控制系统则采用了西门子S7-1500系列PLC作为核心,基于PROFINET协议构建,负责对整个生产流程进
    的头像 发表于 06-09 15:00 ?370次阅读
    DeviceNet转PROFINET网关:<b class='flag-5'>西门子</b><b class='flag-5'>S7-1500</b> PLC主站<b class='flag-5'>控制</b>ABB变频<b class='flag-5'>器</b>从站方案

    西门子S7-200与变频之间无线MODBUS通讯实例

    案例分析:西门子S7-200与变频之间无线MODBUS通讯实例 一、引言 在现代工业自动化系统中,PLC(可编程逻辑
    的头像 发表于 02-19 11:55 ?858次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>S7</b>-200与变频<b class='flag-5'>器</b>之间无线MODBUS通讯实例

    食品行业基于S7-1500 PLC的自动化控制系统解决方案

    一背景下, 西门子1500PLC 凭借其高性能、模块设计、高可靠性和易用性等特点,成为食品饮料生产企业的理想选择。天拓四方作为西门子的核心战略合作伙伴,携手
    的头像 发表于 12-18 16:39 ?845次阅读
    食品行业基于<b class='flag-5'>S7-1500</b> PLC的<b class='flag-5'>自动化</b><b class='flag-5'>控制</b>系统解决方案

    西门子S7-300 PLC的详细介绍

    不同的CPU、信号模块(SM)、功能模块(FM)和通信处理(CP)等,实现灵活的配置。 易于扩展:S7-300 PLC支持多达32模块的扩展,可以满足不同规模的自动化
    的头像 发表于 12-10 18:18 ?1987次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>S7</b>-300 PLC的详细介绍

    S7-1500与MR20一体式IO在博途V18的组态过程

    MR20一体式IO是一高度灵活的一体式I/O 系统,具有众多优点(见下图),本文主要演示MR20-PN-1616与西门子S7-1500
    的头像 发表于 12-10 10:55 ?1123次阅读
    <b class='flag-5'>S7-1500</b>与MR<b class='flag-5'>20</b>一体式IO在博途V18的组态过程

    西门子PLC S7-1500系列介绍

    西门子PLCS7-1500系列是西门子自动化领域中的一款重要产品,它以其卓越的性能、强大的功能和高度的灵活性,在工业
    的头像 发表于 12-09 18:23 ?2946次阅读
    <b class='flag-5'>西门子</b>PLC <b class='flag-5'>S7-1500</b>系列介绍

    Profinet 转 EtherNet/IP 网关怎样化解西门子 S7 - 1500 PLC 与 AB PLC 之间的通讯难题

    介绍 1.西门子1500PLC 西门子S7-1500PLC是一模块
    的头像 发表于 12-09 16:51 ?1039次阅读
    Profinet 转 EtherNet/IP 网关怎样化解<b class='flag-5'>西门子</b> <b class='flag-5'>S7</b> - <b class='flag-5'>1500</b> PLC 与 AB PLC 之间的通讯难题

    西门子plc怎么连接电脑怎样设置

    西门子PLC(可编程逻辑控制器)是工业自动化领域中常用的控制器,用于控制和管理各种机械设备。连接
    的头像 发表于 09-05 09:57 ?4555次阅读

    西门子 S7 通信协议大揭秘

    什么是S7协议 有网友说,如果 S7 是一辆汽车,它可能看起来像这样: 实际上,西门子S7协议是西门子集团专为旗下
    的头像 发表于 08-12 14:21 ?1859次阅读
    <b class='flag-5'>西门子</b> <b class='flag-5'>S7</b> 通信协议大揭秘