找回密码
 立即注册
搜索
查看: 237|回复: 0
打印 上一主题 下一主题
收起左侧

[电脑资讯] 英特尔芯片严重漏洞 西门子38款工业产品中招

[复制链接]

原创版主 - 原创版主管理员 - 管理勋章

 成长值: 34130

灰铜v1_05绿金v1_01灰金v1_05绿银v1_01绿铜v3_05绿银v3_05红铜v1_05紫银v2_05

跳转到指定楼层
楼主
 楼主| 发表于 2017-7-6 14:38 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
       还记得“震网”事件吗?2010年,间谍组织买通伊朗核工厂的技术人员,将含有漏洞(CVE-2010-2568 )利用工具的U盘插入了核工厂工业控制系统的电脑,被利用漏洞控制后的电脑继续攻击了核设施中的离心机设备,导致设备出现大量损坏,影响了伊朗核计划的进程。

  这里的工业工程控制器就是西门子公司的。

  这一次西门子“躺着又中枪了”。

  最近,据外媒 the Register 报道,也许,你不用担心有政府背景的黑客入侵工业控制系统了,因为英特尔芯片被曝光有一个严重的安全漏洞,这个“CVE-2017-5689”,允许用户借助空的登录字节利用主动管理技术软件(AMT),通过 16992 网络端口获取完整的网络控制权,允许IT 经理们远程管理和修复联网的计算机系统。

  悲剧的是,这个漏洞影响了很多芯片,而西门子公司的 38 款产品系列均受其影响,包括 SIMATIC 工业 PC、SINUMERIK控制面板和SIMOTION P320PC。

  这意味着,黑客可以远程进入系统,并且使用空白密码登陆。

插件设计:zasq.net
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋| ( Q群816270601 )

GMT+8, 2024-5-20 07:00 , Processed in 0.921028 second(s), 45 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表