安全调查员发现工业以太网交换机安全漏洞
美国网络安全研究人员指出,他们发现工业以太网交换机和网关存在漏洞,从制造业到电力生产业的工业控制系统容易遭受攻击。他们在四大品牌制造商的以太网交换机中发现安全漏洞问题,但他们认为其他设备可能存在类似的问题。
来自OActive的研究人员科林·卡西迪和艾琳·莱弗里特以及来自Dragos Security的罗伯特·李这个月在拉斯维加斯举行的黑帽安全会议披露了他们的研究结果。他们的陈述(叫作“Switches get Stitches”)主要关注他们从四大品牌供应商包括西门子、格雷特、通用电气、OpenGear的五大系列产品中发现的11个安全漏洞问题。
据研究人员介绍,大多数工业系统协议缺乏认证或加密完整性,会危及到交换机的安全性,
给现场环境的“中间人攻击”(MITM)操控创建恶意固件更新。这样的MITM攻击可导致工厂或流程关闭,或进入未知和危险的状态。在黑帽大会上,研究人员透露,他们在以太网交换机的默认配置中发现漏洞,同时还展示了发现这些漏洞的方法。
他们将此漏洞情况告诉交换机的供应商,同时指出,这可能需要三年来对运行在现场环境中的SCADA和ICS(工业控制系统)进行补丁修补。由于这种滞后性,研究人员提出了一些可现场立即使用的缓解措施来保护系统。
网络安全专家对OpenGear能迅速发布补丁对已发现补丁进行修补表示赞赏。
在新闻发布会上,卡西迪指出,“很多这样的交换机都具有相应配置,您可以通过打开或修改配置,以加强你的安全”。
研究人员对OpenGear就漏洞报告的反应速度称赞。该公司在不到一周的时间就发布了其中一款交换机的补丁,“让其厂商觉得无地自容”,他们报告表示。
图片新闻
最新活动更多
-
4月22日立即报名>> 【在线会议】ADI六款仪器仪表方案助力产品快速上市
-
即日-4.30立即下载>>> 【限时下载】《2025激光行业应用创新发展蓝皮书》
-
5月14日立即下载>> 【白皮书】村田室内外定位解决方案
-
5月29日立即下载>> 【白皮书】工业视觉AI实战白皮书合集
-
5月30日立即报名>> 2026激光行业应用创新发展蓝皮书火热招编中!
-
即日-5.31立即申报>>> 维科杯·OFweek 2026光学行业年度评选
推荐专题
- 1 2026,中国工程机械的“分水岭之战”
- 2 智赋食饮新局:《威图赋能食品饮料行业高效可持续发展白皮书》发布会即将开启!
- 3 SEMICON CHINA 2026首日,格创东智携“章鱼智脑”和全场景工业智能体群,开启半导体智造自主决策时代
- 4 格创东智SEMICON CHINA 2026圆满收官,章鱼智脑与全场景智能体群定义工业智能决策新高度
- 5 智启新程,聚势前行,2026 ITES深圳工业展盛大启幕!
- 6 格创东智何军登榜2025福布斯中国科创人物,工业AI革新力获权威认可
- 7 工业 CLAW 破局:“章鱼智脑”,智能工厂仿生式自主决策中枢
- 8 丰田汽车公司为实现碳中和制定的动力总成多路径策略PPT
- 9 电驱动系统最佳级别热评估
- 10 共话智赋食饮新篇章,威图行业白皮书发布会圆满收官


分享














发表评论
登录
手机
验证码
手机/邮箱/用户名
密码
立即登录即可访问所有OFweek服务
还不是会员?免费注册
忘记密码其他方式
请输入评论内容...
请输入评论/评论长度6~500个字
暂无评论
暂无评论