网站公告:
— 产品中心 —
点击数:409 时间:2024-11-14
还忘记“震网”事件吗?2010年,间谍的组织收买伊朗核工厂的技术人员,将所含漏洞(CVE-2010-2568)利用工具的U盘放入了核工厂工业控制系统的电脑,被利用漏洞掌控后的电脑之后反击了核设施中的离心机设备,造成设备经常出现大量损毁,影响了伊朗核计划的进程。这里的工业工程控制器就是西门子公司的。这一次西门子“躺着又中枪了”。
最近,据外媒theRegister报导,或许,你不必担忧有政府背景的黑客侵略工业控制系统了,因为英特尔芯片被曝光有一个相当严重的安全漏洞,这个“CVE-2017-5689”,容许用户利用机的指定字节利用主动管理技术软件(AMT),通过16992网络端口提供原始的网络控制权,容许IT经理们远程管理和修缮联网的计算机系统。悲剧的是,这个漏洞影响了很多芯片,而西门子公司的38款产品系列均受其影响,还包括SIMATIC工业PC、SINUMERIK控制面板和SIMOTIONP320PC。
这意味著,黑客可以远程转入系统,并且用于空白密码登岸。以下为西门子不受影响产品列表:目前,西门子早已将补丁上传遍改版中心。
本文来源:欧宝体育·(中国)官网网站入口-www.arrowsshop.com