感谢您关注我们的产品,欲了解更多信息,如西门子上海一级代理商价格、西门子上海一级代理商性能参数等更多信息,欢迎您随时联络我们,诚邀为您提供满意的服务!
上海励辉自动化科技有限公司
联 系 人 : 周子豪 联 系 人 : 陈工
手 机 :137 9535 3010(同微信号) 手 机 :180 1972 5477(同微信号)
工 作 (Q Q) : 2504769656 工 作 (Q Q) : 468899269
德国西门子(SIEMENS)公司在周二发布的安全公告中告知客户,该公司产品SIMATIC S7-400的*处理器(CPU)受到一个高严重性的拒绝服务(Denial of Service,DoS)漏洞影响。值得注意的是,不止是SIMATIC S7-400,其他由西门子生产的PLC产品在我国工业领域也有着广泛的应用。
SIMATIC S7-400由西门子生产的一系列可编程逻辑控制器(Programmble Controller,PLC),专为工业环境中的过程控制而设计。它们在**范围内被广泛使用,如汽车工业、机械设备制造、仓储系统、建筑工程、钢铁工业、发电和配电、制药、食品和饮料工业以及化工行业。
西门子发现,受漏洞影响的CPU无法正确验证S7通信数据包,这会导致CPU进入拒绝服务状态,并且直到手动重新启动之前,这种状态会一直持续。
想要成功利用该漏洞的远程攻击者只需要做一件事情,那就是向CPU的通信接口发送特制的恶意S7S7通信数据包,这包括以太网、PROFIBUS和多点接口(Multi Point Interface,MPI)。这并不需要任何用户交互或者特权,就直接能够导致CPU核心功能的拒绝服务状态,从而影响整个系统的可用性。
漏洞被标识为CNNVD-201805-471(CVE-2018-4850),CVSS评分为7.5,影响到SIMATIC S7-400 (incl. F) CPU硬件版本4.0及更早版本和SIMATIC S7-400 (incl. F) CPU硬件版本5.0及更早版本,以及SIMATIC S7-400H CPU硬件版本 4.5及更早版本。想要修复这个漏洞,西门子建议用户分别更新到硬件版本5.0、5.2和6.0。
西门子表示,目前并没有观察到此漏洞已被恶意利用的情况,受影响的硬件版本正在或者已经被淘汰。考虑到DoS漏洞可能在工业环境中构成严重威胁,用户应该尽快更新至较新版本。
词条
词条说明
感谢您关注我们的产品,欲了解更多信息,如西门子ART ST40价格、西门子ART ST40性能参数等更多信息,欢迎您随时联络我们,诚邀为您提供满意的服务! 上海励辉自动化科技有限公司 联 系 人 : 周子豪  
为您推荐西门子1513-1 PN标准型CPU,西门子1513-1 PN标准型CPU是上海励辉自动化科技有限公司的重点产品之一,厂家直销,也可以批发供应,价格优惠。 模块化、可扩展通用系统,IP20 防护等级 适用于离散自动化领域中各种自动化应用的系统解决方案 具有较高性能和可用性 可专门通过 Totally Integrated Automation Portal 平台中的 STEP
西门子6ES7513-1AL02-0AB0 SIMATIC S7-1500, CPU 1513-1 PN, *处理器,带 主存储器 300 KB 用于 程序及 1.5MB 用于数据, * 1 个接口:PROFINET IRT 带双端口交换机, 40 ns 比特性能表现, 需要 SIMATIC 存储卡 上海励辉自动化科技有限公司 &n
为您推荐西门子CPU1518-4PN/DP*处理器单元模组,西门子CPU1518-4PN/DP*处理器单元模组是上海励辉自动化科技有限公司的重点产品之一,厂家直销,也可以批发供应,价格优惠。 模块化、可扩展通用系统,IP20 防护等级 适用于离散自动化领域中各种自动化应用的系统解决方案 具有较高性能和可用性 可专门通过 Totally Integrated Automation
公司名: 上海励辉自动化科技有限公司
联系人: 周经理
电 话: 021-60341726
手 机: 13795353010,18019725477
微 信: 13795353010,18019725477
地 址: 上海松江上海市松江区广富林路4855弄19号4楼
邮 编:
网 址: shlhzd.b2b168.com
公司名: 上海励辉自动化科技有限公司
联系人: 周经理
手 机: 13795353010,18019725477
电 话: 021-60341726
地 址: 上海松江上海市松江区广富林路4855弄19号4楼
邮 编:
网 址: shlhzd.b2b168.com
¥1.00
¥100.00
¥1300.00
河北廊坊为四轮拖拉机绞磨供应 适合城市内小批量作业 拉力强劲不易打滑
¥34000.00