西门子工业网络管理系统发现十五处安全漏洞

VSole2022-06-20 06:58:54


网络安全研究人员披露了西门子 SINEC 网络管理系统 (NMS) 中 15 个安全漏洞的详细信息,其中一些可能被攻击者链接起来,以在受影响的系统上实现远程代码执行。

 

工业安全公司 Claroty在一份新报告中表示:“这些漏洞如果被利用,会给网络上的西门子设备带来许多风险,包括拒绝服务攻击、凭据泄漏和在某些情况下远程执行代码。”

 

作为2021年10月12日发布的更新的一部分,西门子在 V1.0 SP2 更新1版本中解决了有问题的缺陷(从CVE-2021-33722到CVE-2021-33736)。

 

“最严重的可能允许经过身份验证的远程攻击者在某些条件下以系统特权在系统上执行任意代码,”西门子当时在一份咨询中指出。

其中最主要的弱点是 CVE-2021-33723(CVSS 得分:8.8),它允许将权限升级到管理员帐户,并且可以与路径遍历漏洞 CVE-2021-33722(CVSS 得分:7.2)结合执行远程任意代码。

 

另一个值得注意的缺陷与 SQL 注入(CVE-2021-33729,CVSS 分数:8.8)有关,经过身份验证的攻击者可以利用该案例在本地数据库中执行任意命令。

 

Claroty 的 Noam Moshe 说:“SINEC 在网络拓扑中处于强大的中心位置,因为它需要访问凭据、加密密钥和其他授予它管理员访问权限的机密,以便管理网络中的设备。”

 

“从攻击者的角度来看,这种攻击是利用合法凭证和网络工具进行恶意活动、访问和控制的,SINEC 将攻击者置于以下主要位置:侦察、横向移动和特权升级。”

网络攻击西门子
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,西门子能源称其遭遇了一次Clop勒索软件攻击,该软件利用MOVEit Transfer平台的一个零日漏洞窃取了公司数据。2023年5月30日,施耐德电气发现了MOVEit传输软件的漏洞并迅速部署了可用的缓解措施,以确保数据和基础设施的安全,后续也在持续密切监测这一情况。2023年6月26日,施耐德电气称其是与MOVEit漏洞有关的网络攻击的受害者。
西门子能源公司、SANS(系统管理和网络安全审计委员会)研究所和一组非营利学术组织当地时间12月14日宣布建立一个联盟,实施一个新的工业网络安全学徒计划,以保护关键基础设施。
两家大型能源公司已成为MOVEit漏洞的受害者,这是一场持续不断的黑客活动的最新目标,该活动已袭击了越来越多的目标。全球受害者已达129个。
多年来,一直有谣言称,这是中央情报局的破坏行为。此次事件被称为原始的逻辑炸弹攻击,尽管此事从未得到任何官方证实,且有一些证据表明破坏可能只是管道老化的结果。结果,他留下的逻辑炸弹在3月4日成功引爆,瑞银的众多系统遭到破坏。最终,他被捕并被判处多年监禁,还被迫支付数百万美元的赔偿金。不过,最终该逻辑炸弹提前几个月被发现并禁用,他也被判入狱30个月。
安全分区、纵深防护、统一监控
西门子发布了五项新公告,共描述了37个已修补漏洞。西门子表示,这些弱点可能允许攻击者引发DoS条件、获取敏感数据或破坏系统完整性。施耐德电气仅发布了一项新的公告,但该公司已更新了十多项现有公告。Rust基金会执行董事 Rebecca Rumbul在9月13日 的一份声明中表示了这一点。
OT充满安全漏洞
2022-06-27 22:09:00
研究发现,常用OT设备中存在56个漏洞,其中多数可致远程代码执行。
 虽然我们基本上已经接受了网络安全正在成为一场永无休止的战争的事实,但经常会出现一些特别令人讨厌的攻击,让我们感到震惊。最近的一种此类攻击是针对广泛使用的文件传输软件 MOVEit 的勒索软件攻击。这次勒索软件攻击被认为是今年最大的网络攻击之一,已经影响了英国航空公司、BBC、普华永道、安永、西门子和施耐德电气等数十家主要组织。勒索勒索软件组织 Clop 声称对此次攻击负责,该攻击利用了
作者 | 博智非攻研究院可编程逻辑控制器(PLC)越来越多地连接和集成到工业物联网(IIoT)中,以实现更好
工业信息安全资讯
VSole
网络安全专家