ABB Totalflow 計算機中嚴重漏洞影響石油和天然氣公司
工業安全公司Claroty的研究人員披露了影響ABB Totalflow計算機和遙控器的漏洞的詳細資訊。
Totalflow計算機是石化製造商使用的專用電子儀器,用於解釋流量計的資料,並計算和記錄特定時間點的天然氣、原油和其他碳氫化合物流體等物質的體積。
這些關鍵系統被世界各地的石油和天然氣組織廣泛使用。該漏洞CVE-2022-0902(CVSS 分數:8.1)是一個路徑遍歷漏洞,“攻擊者可利用該漏洞在ABB流量計算機上獲得根訪問許可權、讀寫檔案,並遠端執行程式碼”。
據Claroty專家稱,該漏洞存在於ABB G5產品中Totalflow TCP協議的實施中。
ABB 是一家瑞典-瑞士工業自動化企業,披露後於2022年7月14日釋出了韌體更新,解決了該漏洞。
研究人員最初發現了一個身份驗證繞過問題,然後對系統進行了研究,檢視身份驗證使用者可用的功能,如上傳和下載配置檔案。
然後,專家們透過請求/etc/shadow檔案發現了一個路徑遍歷漏洞。一旦獲得了任意的讀寫能力,專家們就輕鬆實現任意的程式碼執行。
研究人員提到,“成功利用該漏洞可阻止公司支付客戶賬單的能力,迫使服務中斷,類似於2021年Colonial Pipeline遭勒索攻擊造成的後果。”
關鍵基礎設施的網路安全情況影響著社會生活的正常運轉。隨著對網路安全加大重視力度,越來越多的企業除了加強網路安全防禦,更是從軟體開發時就利用靜態程式碼檢測等手段減少系統漏洞,從而在一定程度上降低因系統漏洞被攻擊的風險。
來源:
https://securityaffairs.co/wordpress/138331/security/abb-totalflow-flaw.html
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70000012/viewspace-2922928/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 計算機史上最嚴重漏洞被公開,風險等級嚴重計算機
- 影響 Linux 系統安全基石的 glibc 嚴重漏洞Linux
- 這些技術正在影響著石油天然氣行業的發展行業
- 一分鐘內破壞公司內網!Citrix嚴重漏洞使80000家企業受影響內網
- 埃森哲:61%的石油和天然氣公司投資網路安全
- 世界上最大的石油和天然氣公司(附原資料表)
- Kubernetes 爆發嚴重漏洞:可能影響所有開源版本,請儘快升級
- WinRAR被曝存嚴重程式碼執行漏洞 19年影響5億使用者!
- 資訊洩露、DNS快取中毒!版本低於4.3的NicheStack受高嚴重安全漏洞影響DNS快取
- ID和密碼過多會影響計算機系統安全(轉)密碼計算機
- 至少影響8800個脆弱系統!思科VPN路由器的嚴重漏洞允許遠端接管路由器
- GHOST漏洞可能影響WordPress和PHP應用PHP
- 報告稱石油和天然氣公司2015年遭網路攻擊次數增多
- NVIDIA Linux顯示卡驅動中存在嚴重漏洞(轉)Linux
- 深入瞭解:石油和天然氣行業的網路攻擊行業
- cisco:石油和天然氣行業數字化改造進行時行業
- Magento更新以修復影響電子商務網站的嚴重缺陷網站
- 全球網路攻擊持續上升,教育/研究部門受影響嚴重
- 思科IP電話存嚴重RCE漏洞!
- 谷歌稱macOS核心存在“嚴重”漏洞谷歌Mac
- Rails框架再爆嚴重安全漏洞AI框架
- “百度系”APP存嚴重漏洞?APP
- 電影中的計算機都是這樣的計算機
- 雲端計算和區塊鏈結合有什麼影響?區塊鏈
- 【重學計算機】計算機組成原理計算機
- 未修補的高危漏洞影響Apple mac OS計算機 可使惡意檔案繞過檢查APPMac計算機
- 詳訊:微軟承認Outlook中存在嚴重安全漏洞 (轉)微軟
- 影響計算機演算法世界的十位大師計算機演算法
- 新的嚴重安全漏洞影響CODESYS工業自動化軟體 或可導致遠端程式碼執行
- 如何最大化利用石油和天然氣行業資料價值?行業
- Brand Finance:2023年石油和天然氣品牌50強NaN
- 嚴格模式對parseInt()函式的影響模式函式
- 嚴格模式下對於this指向的影響模式
- Intel製造模式漏洞曝光,蘋果公司也無法避免此影響Intel模式蘋果
- 法國海軍計算機遭病毒入侵戰機受影響停飛兩天計算機
- Automotive News:福特、雪佛蘭和吉普為美國受晶片短缺影響最嚴重的汽車廠商晶片
- Intel CPU 曝致命漏洞,Linux、Windows 面臨重新設計,雲端計算廠商全受影響IntelLinuxWindows
- 計算機網路安全技術的影響因素與防範措施計算機網路