《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 施耐德電氣Modicon PLC高危漏洞再爆ICS認證和加密老大難問題

施耐德電氣Modicon PLC高危漏洞再爆ICS認證和加密老大難問題

2021-07-15
來源:網空閑話

施耐德電氣的Modicon可編程邏輯控制器(PLC)存在一個高危漏洞,可以繞過認證機制,讓攻擊者完全控制目標設備。

微信圖片_20210715081043.jpg

  該漏洞被追蹤為CVE-2021-22779,并被命名為ModiPwn,是由企業物聯網安全公司Armis的研究人員發現的。它可能被具有對目標PLC的網絡訪問權的未經身份驗證的攻擊者利用。

  MODICON系列 PLC高危漏洞可被攻擊者用來發動多種攻擊

  Armis演示的攻擊鏈還涉及過去幾年發現的其他幾個漏洞。這些舊問題——它們被追蹤為CVE-2018-7852、CVE-2019-6829和CVE-2020-7537——與施耐德的UMAS(統一消息應用服務)協議有關,該協議用于配置和監控這家工業巨頭的PLC。

  根據Armis的說法,UMAS通過Modbus工業通信協議運行,該協議“缺乏加密和適當的認證機制”。施耐德表示,過去一直計劃采用Modbus安全協議,但在更安全的協議版本被廣泛采用之前,舊版本將繼續構成與安全相關的風險。

  Armis的研究人員發現,與未文檔化的UMAS命令有關的老漏洞實際上可以被用于遠程代碼執行和信息泄露,而不僅僅是施耐德最初聲稱的DoS攻擊。

  供應商通過添加認證機制修補了這些舊的缺陷,該機制應該可以防止它們被濫用。然而,Armis發現的新的ModiPwn漏洞可以被利用來繞過這種身份驗證機制。

  攻擊者可以利用ModiPwn漏洞繞過身份驗證,然后利用未記錄的命令——基本上是較老的漏洞——執行各種操作。

  黑客可以使用這種方法“接管PLC,并在設備上獲得本機代碼執行,可以用來改變PLC的操作,同時對管理PLC的工程工作站隱藏這些改變?!?/p>

  “針對工業控制器的惡意軟件已經在野外被發現,例如Triton惡意軟件,它針對的是來自SE的Triconex安全控制器。這個惡意軟件是一個運行在工業控制器上的惡意軟件,可以通過獲得本機代碼執行來實現的潛在破壞性的例子。這個最新的漏洞顯示了攻擊者在類似的控制器上獲得本機代碼執行的潛力。

  ModiPwn漏洞最初于2020年11月中旬報告給施耐德電氣。該供應商當地時間7月13日發布了一份安全建議,為這個漏洞提供緩解措施,但一個補丁尚未發布。Modicon M580和M340 PLC將會受到影響。

  攻擊步驟如下:

  使用CVE-2021-22779繞過認證,預留PLC

  上傳一個沒有配置應用程序口令的新項目文件

  釋放PLC預留,斷開與設備的連接

  用基本預約方式重新連接PLC,不需要口令認證

  Armis公司和施耐德分別給出了的緩解措施和安全建議

  Armis強烈建議使用施耐德電氣的Modicon PLC安全配置指南,例如在項目文件中使用口令驗證,正確使用網絡隔離,實現訪問控制列表,以保護工業控制器免受不必要的通信和攻擊。

  該研究強調了第三方解決方案的重要性,能夠監控設備,識別風險,并防止攻擊脆弱的工業控制器。

  Armis操作技術(OT)平臺支持識別和監控OT設備風險的高級功能。這包括檢測脆弱的PLC、ICS協議中的異常、檢測可能破壞未加密ICS協議安全性的中間人攻擊,以及識別主動的利用嘗試。

  Armis平臺還支持廣泛的集成,這些集成可以幫助組織執行安全策略——例如,根據嚴格的普渡級OT設備識別應該使用的正確邊界,并通過與網絡基礎設施解決方案的集成配置這些邊界。

  “施耐德電氣致力于公開和透明的合作,”施耐德電氣發言人托馬斯·艾克(Thomas Eck)在一份聲明中寫道。公司鼓勵客戶遵循公司發布的緩解指導意見。

微信圖片_20210715081048.jpg

微信圖片_20210715081052.png

  認證和加密是ICS環境下的老大難問題

  工業控制系統(ICS),即工業過程的操作生態系統,已經成為勒索軟件團伙和其他網絡罪犯以及國家黑客日益流行的目標。2017年,一種名為Trisis或Triton的惡意軟件破壞了沙特阿拉伯的一家石化工廠。惡意軟件被設計用來滲透施耐德電氣的安全儀器系統。

  專家們說,施耐德控制器的脆弱性表明了一個更廣泛的行業問題。工業環境中的許多遺留系統在設計時并沒有使用加密協議,而加密協議是保護數據的最強形式之一。

  該漏洞可用于部署各種攻擊,從啟動勒索軟件到修改命令到機械?!斑@是一個非常廣泛的范圍”,Armis公司研究副總裁本。斯里(Ben.Seri)表示?!八_實觸及了民族國家和這種規模的復雜攻擊的一端,但它也可能只是勒索軟件攻擊者的下一個合乎邏輯的步驟。

  ”施耐德和其他制造商很難為這些可編程邏輯控制器創建安全保護,因為他們使用的底層協議沒有加密或認證,斯里說“

  他補充說:”無論他們在此基礎上添加什么,試圖模擬安全通信結果在各種方面都達不到要求,因為底層協議并不安全?!?/p>

  IT安全公司Scythe的首席執行官布萊森·伯特(Bryson Bort)表示,盡管漏洞很嚴重,但施耐德電氣遠非唯一一家面臨未加密系統風險的制造商。

  ”整個行業面臨的挑戰是,加密和認證不是操作技術設備的標準,“他說。

  但斯里說,施耐德電氣的PLC是說明加密為何重要的最好例子。

  ”他們試圖使用其他身份驗證,但如果沒有適當的加密,幾乎不可能做到,“斯里說?!蔽掖_實認為這是一個長期的問題。這個領域必須有需求,這是一個要求,這是我們應該努力去做的事情。“

  認證和加密技術是拜登政府對聯邦政府使用的軟件進行改革的行政命令的核心。美國能源部(Energy Department)也敦促電力行業采取類似行動,以加強其網絡安全防御,但這一努力在很大程度上是電力行業自愿的。

  徹底解決老大難問題遙遙無期

  Bort和Seri都表示,由于時間和過程的復雜性,行業在加密環境方面一直進展緩慢。

  正如上面的深入技術探討,很明顯,UMAS和Modbus的底層設計缺陷目前仍未得到修復。雖然正在嘗試加強對某些命令的訪問,但這些設計缺陷給開發人員帶來了重大挑戰——這可能會在未來導致更多的漏洞。

  除了上面詳細介紹的兩個CVE(它們允許完全繞過增強的保留機制)之外,ARMIS還能夠識別出另外兩個暫時尚未修復的攻擊場景。

  1、Man-on-the-Side認證繞過

  如上所述,當成功預訂發生時,PLC將返回一個1字節的令牌。這個令牌稍后會在所有需要預留的命令中使用。如果攻擊者已經駐留在一個網絡內,以這樣一種方式,某些工程工作站和PLC之間的數據包被他(他可以用那個位置)注入一個TCP RST包到PLC,它將斷開工作站和PLC之間的Modbus TCP連接。PLC將保留保留令牌的狀態,以便在幾秒鐘內重用。如果在這個時間范圍內攻擊者連接到PLC,他可以重用令牌,而不需要重新驗證。這可以通過使用觀察到的令牌(在人站的場景中)或簡單地強制255個可能的值(PLC將拒絕錯誤的令牌,并且在多次嘗試時不會重置令牌)來實現。

  盡管這種攻擊場景可以一定程度上減輕使用更長的道理,或企圖拒絕暴力事件,潛在的威脅再次預約機制缺乏加密允許man-on-the-side攻擊者獲取信息,可用于繞過身份驗證機制。

  2、中間人身份驗證繞過

  不幸的是,更直接的攻擊,也很容易實施——是中間人攻擊。例如,使用ARP欺騙,攻擊者可以在工程工作站和Modicon PLC之間設置一個中間人。

  利用這個位置,攻擊者可以從工作站伏擊預訂嘗試,并獲取合法用戶使用的憑證和\或令牌。雖然在預訂機制的當前設計中,口令哈希是通過MemoryBlockRead命令不加密傳遞的,但預計該命令在未來將不會使用,口令哈希將不會通過UMAS\Modbus連接以明文方式傳遞。然而,由于目前還沒有為協議來檢測一個中間人攻擊,只是身份驗證數據包轉發到PLC將讓他獲得預訂比濫用令牌,他可以運行任何非法命令可以用來改變PLC配置,或觸發命令,可能會導致遠端控制設備。

  再次,修復這個MiTM認證旁路需要在工程工作站和PLC之間建立一個安全連接——既能加密通信,又能驗證雙方,驗證連接沒有通過MiTM。

  雖然目前端點中的安全通信被認為是一個已解決的問題,但以類似的方式解決它給工業控制器提出了一個挑戰。在傳統端點中,使用證書對服務進行身份驗證,并以安全的方式定義信任的根。在工業控制器中,不存在允許驗證證書的用戶界面,而且缺乏Internet連接(設計上的)防止使用CA(證書頒發機構)。在沒有這些手段的情況下創建安全通信需要對控制器的物理訪問,通過這些控制器,密鑰可以與外部網絡交換。這將給部署帶來挑戰,而且制造商和供應商似乎還沒有準備好采取這一步。

  不幸的是,如果沒有這種對Modicon PLC通信方式的基本修復,上述詳述的安全風險暫時仍與這些控制器有關。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          99re8这里有精品热视频免费| 亚洲国产日日夜夜| 亚洲美女性视频| 亚洲精品一区二区三区樱花| 红桃视频一区| 欧美性色综合| 亚洲一区二区四区| 亚洲精品视频在线观看免费| 亚洲欧美日韩网| 国产精品久久久久秋霞鲁丝| 免费精品视频| 欧美亚洲一区二区三区| 精品福利免费观看| 欧美激情视频一区二区三区在线播放| 影音先锋亚洲视频| 欧美一区二区在线| 欧美在线一区二区三区| 亚洲黄色视屏| 国外成人在线视频网站| 国产精品a久久久久久| 亚洲欧洲一区二区三区在线观看| 欧美激情区在线播放| 亚洲欧美综合v| 久久亚洲国产精品一区二区| 中文久久乱码一区二区| 亚洲精品视频免费观看| 久久久精品2019中文字幕神马| 影音先锋亚洲一区| 日韩系列欧美系列| 免费影视亚洲| 这里只有精品丝袜| 激情五月婷婷综合| 国内久久精品| 国语自产在线不卡| 欧美三级不卡| 国产亚洲欧洲一区高清在线观看| 国产一区二区欧美| 久久天堂国产精品| 久久综合精品一区| 国产精品久久久久久久久久三级| 欧美成人午夜剧场免费观看| 国产精品一区在线播放| 欧美日韩午夜激情| 国产精品夜夜夜一区二区三区尤| 亚洲永久网站| 91久久精品国产91久久性色| 欧美小视频在线| 模特精品裸拍一区| 亚洲国产精品成人精品| 亚洲综合日本| 一本色道久久加勒比88综合| 国产精品扒开腿做爽爽爽视频| 中文精品99久久国产香蕉| 欧美主播一区二区三区美女 久久精品人| 国产精品国产三级国产aⅴ入口| 国产精品va在线播放| 久久精品夜色噜噜亚洲aⅴ| 国产在线精品一区二区夜色| 亚洲高清一区二区三区| 亚洲一区二区成人在线观看| 久久久久久久一区二区| 国产精品入口尤物| 欧美插天视频在线播放| 久久精品欧美日韩| 久久午夜激情| 国产日韩av高清| 久久久综合网| 亚洲视频在线二区| 久久国内精品视频| 国产精品久久网| 久久精品国产一区二区三| 国产精品视频一区二区三区| 欧美电影免费观看高清完整版| 99av国产精品欲麻豆| 国产精品黄视频| 毛片基地黄久久久久久天堂| 久久久综合激的五月天| 麻豆成人小视频| 国产精品腿扒开做爽爽爽挤奶网站| 精品999在线观看| 在线综合视频| 在线观看日韩av| 亚洲高清不卡一区| 欧美人交a欧美精品| 99亚洲视频| 欧美国产日韩免费| 韩国一区二区三区在线观看| 亚洲少妇自拍| 久久久91精品国产一区二区精品| 亚洲成色777777女色窝| 国产偷久久久精品专区| 欧美日本一道本| 亚洲精品一区二区三| 亚洲国产婷婷香蕉久久久久久99| 久久亚洲色图| 欧美精品啪啪| 欧美+亚洲+精品+三区| 狠狠色噜噜狠狠色综合久| 欧美电影在线免费观看网站| 一区二区三区 在线观看视频| 亚洲欧美日韩在线高清直播| 极品少妇一区二区三区| 欧美jizz19hd性欧美| 欧美福利一区二区| 国产精品嫩草久久久久| 亚洲人久久久| 欧美午夜a级限制福利片| 免费成人在线观看视频| 久久人人看视频| 亚洲电影视频在线| 国产精品久久久久av| 黄色国产精品| 国产一区二区三区高清| 欧美顶级艳妇交换群宴| 国产精品日韩一区二区| 欧美在线3区| 欧美激情自拍| 99精品99久久久久久宅男| 国产精品国产三级国产专区53| 久久av一区二区三区亚洲| 在线观看日韩精品| 欧美日韩在线精品一区二区三区| 久久这里只精品最新地址| 亚洲高清资源综合久久精品| 国产精品自拍在线| 久久亚洲欧美国产精品乐播| 在线不卡中文字幕| 欧美精品www| 国产精品高潮在线| 免费亚洲电影在线观看| 国产欧美欧洲在线观看| 美女露胸一区二区三区| 亚洲一区区二区| 欧美精品日韩精品| 国产精品久久久久7777婷婷| 国产精品日韩欧美一区二区三区| 亚洲看片免费| 久久一区中文字幕| 欧美影院午夜播放| 亚洲国产欧美国产综合一区| 久久久久在线观看| 欧美日韩精品免费在线观看视频| 国产精品国产三级国产aⅴ无密码| 欧美r片在线| 国产精品免费福利| 在线高清一区| 欧美大胆a视频| 欧美影院午夜播放| 久久精品电影| 欧美午夜精品久久久久免费视| 91久久精品一区二区三区| 亚洲三级电影全部在线观看高清| 欧美伦理a级免费电影| 欧美日韩国产综合一区二区| 欧美丝袜一区二区| 亚洲国产影院| 激情国产一区| 久久久激情视频| 国产一区二区三区黄| 欧美激情国产精品| 在线视频精品一区| 亚洲国产精品久久久久秋霞影院| 久久国内精品自在自线400部| 在线看欧美日韩| 欧美一级艳片视频免费观看| 国产精品久久久久久妇女6080| 国产精品老女人精品视频| 国模吧视频一区| 亚洲欧美激情视频在线观看一区二区三区| 海角社区69精品视频| 亚洲欧美精品一区| 亚洲免费黄色| 在线观看免费视频综合| 亚洲视频一区在线观看| 国产视频在线观看一区二区三区| 欧美日韩亚洲综合一区| 亚洲欧美日韩久久精品| 久久久久一区二区三区四区| 国产手机视频精品| 久久精品免费电影| 欧美巨乳在线观看| 国产精品高清免费在线观看| 国产一区二区三区网站| 久久久久久香蕉网| 日韩亚洲欧美一区| 免费亚洲一区| 欧美另类在线播放| 亚洲国产精品小视频| 国产精品嫩草99av在线| 欧美日本不卡视频| 国产偷自视频区视频一区二区| 欧美亚洲午夜视频在线观看| 欧美性片在线观看| 国产精品99久久不卡二区| 99国产一区| 在线免费观看视频一区| 国产精品大片wwwwww| 亚洲人成毛片在线播放| 午夜精彩国产免费不卡不顿大片| 黄色日韩网站视频| 亚洲欧洲一区二区天堂久久| 女人色偷偷aa久久天堂| 亚洲精品乱码久久久久久日本蜜臀| 欧美日韩精品在线视频| 久久最新视频| 一区二区日韩欧美| 久久青草欧美一区二区三区| 国产亚洲福利一区| 国产精品一区二区三区免费观看| 国产日韩欧美综合精品| 久久久久久一区二区| 欧美freesex8一10精品| 麻豆av福利av久久av| 一区二区国产精品| 亚洲在线视频一区| 国产午夜精品麻豆| 国产精品久久久久婷婷| 亚洲七七久久综合桃花剧情介绍| 午夜国产精品视频免费体验区| 欧美人在线视频| 国产精品中文字幕欧美| 欧美三级不卡| 亚洲国产精品小视频| 亚洲美女中出| 国产精品腿扒开做爽爽爽挤奶网站| 欧美高清一区| 国产精品免费一区二区三区观看| 亚洲欧美在线看| 欧美性理论片在线观看片免费| 国产日韩视频一区二区三区| 国产日本欧美一区二区三区在线| 欧美日在线观看| 国产精品久久福利| 国产在线欧美| 午夜精品久久久久久久久| 国产日韩欧美制服另类| 欧美揉bbbbb揉bbbbb| 欧美色中文字幕| 欧美精品激情在线观看| 欧美日韩中文字幕综合视频| 欧美激情在线狂野欧美精品| 亚洲日本成人女熟在线观看| 久久久人人人| 亚洲精品国产精品久久清纯直播| 久久久久久久久岛国免费| 亚洲黄页视频免费观看| 日韩视频第一页| 性8sex亚洲区入口| 久久国产日韩欧美| 欧美福利在线观看| 国产一区二区按摩在线观看| 欧美日韩日韩| 激情综合自拍| 午夜在线不卡| 国产亚洲精品成人av久久ww| 有码中文亚洲精品| 久久五月天婷婷| 亚洲国产欧美日韩精品| 亚洲欧美国产77777| 免费看成人av| 小处雏高清一区二区三区| 在线视频亚洲| 久久久最新网址| 欧美中文字幕在线观看| 久久综合电影一区| 亚洲一区网站| 欧美激情中文字幕在线| 国产精品对白刺激久久久| av成人免费| 伊人精品视频| 亚洲欧美日韩在线一区| 国产精品一区久久久久| 欧美精品首页| 欧美高清在线一区| 国产在线观看精品一区二区三区| 午夜久久一区| 玖玖玖免费嫩草在线影院一区| 久久亚洲二区| 国产精品美女久久久久aⅴ国产馆| 欧美精品导航| 国产精品www994| 亚洲视频福利| 国产午夜精品理论片a级探花| 一道本一区二区| 久久婷婷久久一区二区三区| 国产精品私房写真福利视频| 欧美一区亚洲| 国产在线拍揄自揄视频不卡99| 欧美精品在线观看一区二区| 午夜日韩激情| 狠狠色综合网站久久久久久久| 国内精品福利| 国产色产综合色产在线视频| 亚洲福利视频三区| 亚洲欧美国产视频| 美腿丝袜亚洲色图| 香蕉av福利精品导航| 国产亚洲精品久久久| 国产欧美一区二区精品仙草咪| 欧美一区综合| 在线精品国产成人综合| 校园春色综合网| 一区在线观看| 国产色综合天天综合网| 亚洲国产精品黑人久久久| 免费精品99久久国产综合精品| 在线不卡中文字幕播放| 欧美一区二区在线观看| 一区二区三区自拍| 亚洲国产色一区| 你懂的国产精品永久在线| 亚洲一区二区伦理| 欧美大胆人体视频| 红桃av永久久久| 久久精品国产免费观看| 国产精品劲爆视频| 欧美午夜一区二区三区免费大片| 欧美 日韩 国产一区二区在线视频| 含羞草久久爱69一区| 国产一区二区三区日韩| 欧美日韩国产页| 久久影院午夜片一区| 亚洲私人影院在线观看| 亚洲伦理中文字幕| 久久久最新网址| 欧美精品在欧美一区二区少妇| 亚洲六月丁香色婷婷综合久久| 国产欧美一区二区三区久久人妖|