施耐德电气修复建筑自动化软件U.motion Builder中的漏洞

VSole2018-07-05 21:25:34

6月23日施耐德电气公司近日修复了 U.motion Builder 软件中存在的四个漏洞,包括两个严重的命令执行漏洞。施耐德和ICS-CERT 均发布了安全公告,U.motion Builder 1.3.4 之前的版本均受到影响。

漏洞详情 施耐德电气公司的 U.motion 是一套建筑自动化解决方案,目前被广泛用于全球范围内的各商业设施、关键制造和能源行业。U.motion Builder 是专为 U.motion 设备创建项目的一款工具,允许用户为各类 U.motion 设备创建出与需求相适应的项目。 基于堆栈的缓冲区溢出漏洞(CVE-2018-7784) 攻击者可利用该漏洞执行代码,读取堆栈或在正在运行的应用程序造成分段错误。CVSS v3的漏洞评分为10.0分。 远程代码注入漏洞(CVE-2018-7785) 远程命令注入漏洞,允许绕过身份验证。CVSS v3的漏洞评分为10.0分。 这两个漏洞属于高危漏洞,可被低水平的攻击者远程利用。 Web页面生成期间不正确的输入中和漏洞(跨站脚本)(CVE-2018-7786) 这是一个跨站脚本漏洞,允许注入恶意脚本。CVSS v3的漏洞评分为6.1分。 不正确的输入验证漏洞(CVE-2018-7787) 这个漏洞是因在 HTTP GET 请求中对上下文参数输入验证不正确所致,可能会导致敏感信息泄露。CVSS v3的漏洞评分为5.3分。

施耐德电气已发布固件更新版本1.3.4,建议用户尽快下载并安装该固件版本,参见https://www.schneider-electric.com/en/download/document/Umotion_Server_update/

软件施耐德电气
本作品采用《CC 协议》,转载必须注明作者和本文链接
2022年4月13日,美国CISA、DOE、NSA和FBI多个机构发布了一份联合安全公告,披露了一个专门针对工业控制系统的攻击工具。Mandiant公司将其命名为“INCONTROLLER”,Dragos公司将其命名为“PIPEDREAM”,下文中会统一使用“INCONTROLLER”。INCONTROLLER可以降低攻击者对工业知识的依赖,对多个行业的特定工业控制设备进行攻击,截止目前暂未发现任
6月23日施耐德电气公司近日修复了 U.motion Builder 软件中存在的四个漏洞,包括两个严重的命令执行漏洞。施耐德和ICS-CERT 均发布了安全公告,U.motion Builder 1.3.4 之前的版本均受到影响。
据外媒报道,施耐德电气(Schneider Electric)近日遭到勒索软件攻击,受攻击的是该公司的可持续发展业务部,期间可能导致数TB的数据被窃取,背后的勒索组织Cactus威胁称不支付赎金就将泄露数据。施耐德已确认了此次攻击,并正在进行补救工作。2023年,施耐德曾是MOVEit漏洞事件受攻击的知名企业之一。
Bleeping Computer 网站消息,媒体透露能源管理和自动化巨头施耐德电气公司近期遭到 Cactus 勒索软件攻击,导致公司大量数据被盗。
两家大型能源公司已成为MOVEit漏洞的受害者,这是一场持续不断的黑客活动的最新目标,该活动已袭击了越来越多的目标。全球受害者已达129个。
工业巨头西门子(Siemens)和施耐德电气(Schneider Electric)周二发布了近12份安全警告,描述了影响其产品的总共50多个漏洞。两家公司已经发布了补丁和缓解措施来解决这些漏洞。
近日,APC的Easy UPS在线监控软件曝出未经身份验证即可执行任意远程代码(RCE)的漏洞,黑客能够接管设备,在最糟糕的情况下,完全禁用其功能。
 虽然我们基本上已经接受了网络安全正在成为一场永无休止的战争的事实,但经常会出现一些特别令人讨厌的攻击,让我们感到震惊。最近的一种此类攻击是针对广泛使用的文件传输软件 MOVEit 的勒索软件攻击。这次勒索软件攻击被认为是今年最大的网络攻击之一,已经影响了英国航空公司、BBC、普华永道、安永、西门子和施耐德电气等数十家主要组织。勒索勒索软件组织 Clop 声称对此次攻击负责,该攻击利用了
2021年将被记住,因为这一年勒索软件团伙将注意力转向关键基础设施,尤其是围绕制造业、能源分配和食品生产的公司作为目标。仅仅是Colonial Pipeline的勒索软件就导致了5500英里的管道关闭,因为人们担心对其IT网络的勒索软件攻击会蔓延到控制分配燃料的管道的操作网络。
不过声明称,这起事件并不影响台积电的业务或客户信息。台积电报告,2022年的合并收入高达758亿美元,净收益约为340亿美元。台积电表示,在擎昊科技报告了这起事件后,自己已对其系统中使用的硬件部件和安全配置进行了一番审查,以确定这起事件的影响范围。IT供应商淡化安全事件擎昊科技表示,它在6月29日发现了其系统遭到入侵。
VSole
网络安全专家