您现在的位置是:测试开发营 > 系统运维
使用西门子工控系统的注意了,已经暴露了15个安全漏洞
测试开发营2025-11-26 18:27:58【系统运维】0人已围观
简介网络安全研究人员披露了西门子 SINEC 网络管理系统 (NMS) 中 15 个安全漏洞的详细信息,其中一些可能被攻击者混合使用,以在受影响的系统上实现远程代码执行。工业安全公司 Claroty在一份

网络安全研究人员披露了西门子 SINEC 网络管理系统 (NMS) 中 15 个安全漏洞的使用详细信息,其中一些可能被攻击者混合使用 ,西门系统以在受影响的工控系统上实现远程代码执行。

工业安全公司 Claroty在一份新报告中表示:“这些漏洞如果被利用 ,意已会给网络上的经暴西门子设备带来许多风险 ,包括拒绝服务攻击 、源码库露个漏洞凭据泄漏和在某些情况下远程执行代码 。安全”
值得庆幸的使用是,2021年10月12日,西门系统西门子在 V1.0 SP2 版本更新中解决了上述所有的工控安全漏洞(从 CVE-2021-33722 到 CVE-2021-33736)。西门子在一份报告中写到,模板下载意已最严重的经暴漏洞可能允许经过身份验证的远程攻击者,在某些条件下以系统特权在系统上执行任意代码。露个漏洞
威胁最大的安全漏洞编号是CVE-2021-33723(CVSS 评分:8.8) ,它允许攻击者将权限升级至管理员账号 ,高防服务器使用病号可以与路径遍历漏洞 CVE-2021-33722(CVSS 评分 :7.2)想结合,最终实现远程任意代码执行。
此外 ,还有一个需要注意的是 SQL 注入漏洞,漏洞编号(CVE-2021-33729,CVSS 分数 :8.8) ,云计算通过该漏洞,经过身份验证的攻击者可以在本地数据库中执行任意命令 。
Claroty 的 Noam Moshe认为,SINEC在网络拓扑中处于至关重要的中心位置 ,因为它需要访问凭据、服务器租用加密密钥和其他授予它的管理员访问权限,以便管理网络中的设备 。
从攻击者的角度来看,这种攻击是利用合法凭证和网络工具进行恶意活访问、建站模板活动和控制,而SINEC将攻击者置于以下主要位置:侦察 、横向移动和特权升级。
参考来源:https://thehackernews.com/2022/06/over-dozen-flaws-found-in-siemens.html
很赞哦!(5886)
上一篇: 如何防止网络横向移动攻击
站长推荐
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 福布斯:如何确保客户的数据安全
- 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验)
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- AMDA107300和i7的性能比较研究(谁是更好的选择?)
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- 探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备)
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》 企业服务器云服务器香港物理机网站建设亿华云b2b信息平台源码库







