0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ABB生产的部分PLC网关存在严重缺陷

pIuy_EAQapp ? 来源:cg ? 2018-12-21 11:10 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Applied Risk安全专家发现瑞士工业技术公司ABB生产的某些网关受潜在严重漏洞影响,而坏消息是,由于受影响产品已超过使用期限,供应商将不会发布固件更新。

安全公司发布安全公告,公布ABB Pluto Gateway产品GATE-E1与GATE-E2中两个漏洞的技术细节。

ABB网关解决方案允许ABB可编程逻辑控制器PLC)与其他控制系统进行通信

ABB发布安全公告称,“在ABB GATEE1/E2设备中发现两个漏洞。这些发现包括设备管理界面上无任何身份验证,以及存在未经身份验证的持久型跨站脚本漏洞。”

“发现这些问题后,ABB已停用GATE-E2,而设备E1早已超出使用期限。”

这些设备并未在telnet/web管理界面实现身份验证,这些缺陷可被用来更改设备设置并通过不断重置产品导致拒绝服务环境。

根据Applied Risk分配,这些缺陷CVSS v3基本分数为9.8。

ABB PLC网关

专家还发现一个持久型跨站脚本(XSS)漏洞,攻击者可利用该漏洞通过管理HTTP与telnet接口注入恶意代码。当合法管理员访问设备的web门户时,将执行恶意操作。该缺陷严重程度评级为“高危”。

ABB还为缺失的身份验证与XSS漏洞发布了单独的公告。ABB将向客户发送操作指南,指导用户保护其安装的设备。

好消息是专家并未在公开的网络上发现利用这些漏洞的攻击。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • plc
    plc
    +关注

    关注

    5037

    文章

    14003

    浏览量

    475761
  • ABB
    ABB
    +关注

    关注

    26

    文章

    562

    浏览量

    54449

原文标题:未修复关键缺陷,ABB安全PLC网关受影响

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    开疆智能ModbusTCP转Devicenet网关连接三菱PLCABB机器人配置案例

    本案例是三菱PLC通过开疆智能ModbusTCP转Devicenet网关连接ABB机器人的配置案例,具体分为三部分设置,分别为三菱PLC设置
    的头像 发表于 06-23 17:24 ?356次阅读
    开疆智能ModbusTCP转Devicenet<b class='flag-5'>网关</b>连接三菱<b class='flag-5'>PLC</b>与<b class='flag-5'>ABB</b>机器人配置案例

    开疆智能Profient转ModbusTCP网关连接ABB机器人MODBUS TCP通讯案例

    本案例是通过开疆智能Profinet转ModbusTCP网关将西门子PLCABB机器人进行通讯 因西门子PLC采用Profinet协议,而ABB
    的头像 发表于 05-22 16:51 ?250次阅读
    开疆智能Profient转ModbusTCP<b class='flag-5'>网关</b>连接<b class='flag-5'>ABB</b>机器人MODBUS TCP通讯案例

    profibusDP主站转profinet网关ABB电机保护单元与1200plc通讯

    标准,提供了更高的带宽和更灵活的架构。本文将探讨如何通过一个Profibus DP主站转Profinet网关,将ABB电机保护单元与S7-1200 PLC进行通信。
    的头像 发表于 05-19 10:09 ?198次阅读
    profibusDP主站转profinet<b class='flag-5'>网关</b>接<b class='flag-5'>ABB</b>电机保护单元与1200<b class='flag-5'>plc</b>通讯

    OPC UA数采网关实现西门子PLC数据采集到MES平台

    在自动化工厂中,生产线广泛采用西门子PLC进行设备控制。但传统的数据采集方式存在兼容性差、数据传输不稳定等问题,导致MES平台无法实时获取PLC的关键
    的头像 发表于 05-08 14:06 ?413次阅读
    OPC UA数采<b class='flag-5'>网关</b>实现西门子<b class='flag-5'>PLC</b>数据采集到MES平台

    PLC网关有哪些种类

    PLC网关是实现PLC(可编程逻辑控制器)与其他设备或网络进行通信和数据交换的关键设备,常见的种类有以下几种: 1、按通信协议分类 Modbus网关:支持Modbus协议,可将
    的头像 发表于 05-08 10:45 ?303次阅读
    <b class='flag-5'>PLC</b><b class='flag-5'>网关</b>有哪些种类

    Modbus转PROFIBUS DP网关PM-160连接西门子PLC控制ABB变频器

    Modbus转PROFIBUS DP网关PM-160 连接西门子PLC控制ABB变频器 项目 在南京某公司的自动化项目中,控制中心系统要实时监控远端 ABB 变频器的输出频率和变频器的
    的头像 发表于 05-08 10:25 ?223次阅读
    Modbus转PROFIBUS DP<b class='flag-5'>网关</b>PM-160连接西门子<b class='flag-5'>PLC</b>控制<b class='flag-5'>ABB</b>变频器

    PLC智能网关PLC远程维护平台有哪些联系

    ,能够采集PLC设备中的运行数据、状态信息、故障代码等。例如,采集生产线上PLC控制的各个工位的运行参数,如温度、压力、速度等数据。 向远程维护平台传输数据:PLC智能
    的头像 发表于 03-27 14:43 ?288次阅读

    工业PLC网关与物联网平台有哪些联系

    工业PLC网关与物联网平台在工业生产管理中紧密相连,共同提升生产效率和管理水平。以下是它们之间的联系: 数据采集与传输 数据采集:工业PLC
    的头像 发表于 03-24 18:01 ?341次阅读

    ABB PLC编程手册

    ABB ?PLC编程手册
    发表于 02-07 15:23 ?2次下载

    ABB机器人与西门子PLC通讯案例

    在现代工业自动化领域中,机器人与可编程逻辑控制器(PLC)之间的通讯是实现高效、精准生产线的关键。ABB机器人与西门子PLC作为行业内的佼佼者,其通讯技术的掌握对于提升
    的头像 发表于 02-02 16:43 ?2029次阅读

    PLC边缘计算网关采集西门子PLC数据过程

    在工业自动化领域,数据采集和处理是实现智能化生产的关键环节。PLC作为工业控制的核心设备,其数据的准确采集和高效处理对于提高生产效率、保障生产安全至关重要。而边缘计算
    的头像 发表于 01-24 16:33 ?1594次阅读

    工业PLC网关具备哪些功能?

    天拓四方TDE工业PLC网关是一种专为工业自动化应用设计的设备,它在工业互联网平台中扮演着智能传输终端的重要角色。PLC网关支持主流工业PLC
    的头像 发表于 11-29 15:58 ?500次阅读

    天拓四方:PLC采集网关的功能及应用

    )的关键设备。 一、PLC采集网关的功能 1. 数据采集与传输 PLC采集网关的首要功能是实时、准确地从PLC读取
    的头像 发表于 10-25 17:19 ?539次阅读

    天拓四方:PLC远程调试网关简介

    在现代工业自动化领域,PLC作为控制系统的核心部件,其稳定运行和高效调试对于生产效率和产品质量至关重要。然而,传统的PLC调试方式往往需要工程师亲临现场,这不仅耗时耗力,还增加了交通和住宿等成本
    的头像 发表于 10-09 14:26 ?621次阅读

    如何选择PLC智能网关

    在工业自动化领域,PLC作为核心控制设备,其数据交互与远程管理能力日益受到重视。PLC智能网关作为连接PLC与中央控制系统、甚至云端的桥梁,其选择对于提升
    的头像 发表于 09-18 16:58 ?705次阅读
    如何选择<b class='flag-5'>PLC</b>智能<b class='flag-5'>网关</b>?