我們擅長(zhǎng)商業(yè)策略與用戶體驗(yàn)的完美結(jié)合。
歡迎瀏覽我們的案例。
微軟網(wǎng)絡(luò)安全專家近日發(fā)布安全公告,表示在開發(fā)可編程邏輯控制器(PLC)的工具中發(fā)現(xiàn)了 15 個(gè)高危漏洞。這些漏洞的破壞力極高,攻擊者可以利用這些漏洞,關(guān)閉發(fā)電廠等等。
微軟威脅分析師 Vladimir Tokarev 在 CODESYS V3 SDK 中發(fā)現(xiàn)了 15 個(gè)高危漏洞,而該 SDK 廣泛應(yīng)用于工業(yè)環(huán)境下,已經(jīng)用于開發(fā)數(shù)百萬(wàn) PLC 控制器。
而包括機(jī)器人、數(shù)據(jù)中心電源、醫(yī)療解決方案和安全系統(tǒng),以及商業(yè)和住宅樓宇自動(dòng)化系統(tǒng)在內(nèi),都會(huì)使用到這些 PLC 產(chǎn)品。
這些漏洞的追蹤編號(hào)包括 CVE-2022-47379 等,其危險(xiǎn)等級(jí)評(píng)分在 7.5-10 分(總分為 10 分)之間。
IT之家注:微軟已經(jīng)于 2022 年 9 月發(fā)現(xiàn)了上述漏洞,使用 CODESYS 的開發(fā)者推薦使用 3.5.19.0 及更高版本。
微軟建議將 SPS 和相關(guān)基礎(chǔ)設(shè)施與互聯(lián)網(wǎng)分離和分割,以降低攻擊的可能性。
Microsoft 365 Defender 還發(fā)布了免費(fèi)軟件工具,旨在幫助工程師和管理員發(fā)現(xiàn)基礎(chǔ)設(shè)施中易受攻擊的設(shè)備。
?。?a href="http://www.weiseditor.com">邯鄲小程序)
微軟發(fā)現(xiàn)工業(yè)軟件 15 個(gè)高危漏洞,嚴(yán)重可關(guān)閉發(fā)電站 10:29:25
三星電子 DRAM 內(nèi)存市場(chǎng)份額創(chuàng)近 9 年新低,但仍是全球第一 10:18:28
騰訊:基礎(chǔ)大模型順利推進(jìn)中,今年下半年會(huì)有升級(jí) 10:14:36
蘋果將在 9 月中下旬推出 iOS 17 正式版 10:11:22
批評(píng)并拒絕與馬斯克見面,50 萬(wàn)大 V 教授 X 賬號(hào)已被封禁 17 天 10:02:43
軟近宣布和 PWABuilder 團(tuán)隊(duì)合作 限時(shí)免收 19 美元注冊(cè)費(fèi)用 09:56:16