根据SecurityWeek的报道,本月西门子与施耐德电气针对各自的Patch Tuesday安全公告,修复了共计59个安全缺陷。西门子发布的19个安全公告中详细说明了46个安全漏洞,其中有两个公告描述了严重的漏洞。
具体而言,西门子SIMATIC CP 15431通讯处理器受到三项关键和高危漏洞的影响,这些漏洞可能被利用来实现任意代码执行。此外,威胁行为者还可以远程利用其SIMATIC eaSie数字助理中的一项关键漏洞和一项高危漏洞,以实现任意请求的传递以及拒绝服务DoS条件的产生。SCALANCE X交换机中的多个漏洞也可能被用于DoS或暴力破解攻击。

与此同时,施耐德电气详尽描述了13个漏洞,其中一个为高危的SpaceLogic CBus家居控制器操作系统命令注入漏洞。根据公司的说法,还有三个高危漏洞存在于一些施耐德电气OLE for Process ControlOPC UA和X80高级RTU通讯模块中,这些漏洞也可能被用于进行拒绝服务攻击。
以下是主要漏洞的总结:
公司漏洞数量严重漏洞数量影响设备主要攻击方式西门子462SIMATIC CP 15431任意代码执行,DoS攻击SIMATIC eaSie数字助理任意请求传递,DoS条件SCALANCE X交换机暴力破解攻击,DoS攻击施耐德电气131SpaceLogic CBus家居控制器命令注入漏洞,DoS攻击3OPC UA与X80高级RTU模块DoS攻击这些安全更新提醒我们在工业控制系统和电气设备中,持续检测和修补安全漏洞的重要性。
加速器下载官方11-13
西门子、施耐德电气修复的多个漏洞 媒体
西门子与施耐德电气修复安全漏洞关键要点西门子和施耐德电气共修复了59个安全漏洞。西门子发布了19个安全公告,涉及46个安全漏洞,其中2个为严重漏洞。施耐德电气则详细介绍了13个漏洞,其中一个为高危的命...
11-13
美国航空公司通知客户员工邮箱遭到泄露 媒体
美国航空员工电子邮件泄露事件关键要点美国航空发现部分员工的电子邮件账户被攻击,客户和员工的个人信息可能受到影响。公司为受影响客户提供了两年免费的身份保护服务。尽管没有证据显示个人信息被滥用,但泄露的信...
11-13
经过验证的 Twitter 用户成为新的网络钓鱼活动的目标 媒体
Twitter 用户正面临新的网络钓鱼攻击关键要点新的网络钓鱼活动主要针对已验证的 Twitter 用户。针对用户的紧迫感被利用,促使他们输入账目信息以避免被暂停。攻击者利用被黑网站和博客服务器发送钓...
11-13
洛杉矶学区尽管遭受勒索软件攻击仍将保持开放 媒体
洛杉矶学区遭遇勒索软件攻击关键要点洛杉矶联合学区LAUSD确认其IT网络遭遇勒索软件攻击。攻击发生在劳动节假期,导致电子邮件和软件系统的访问受到影响,但未波及员工医疗或薪资记录。学区决定保持学校开放,...