freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

SoftPAC虚拟控制器漏洞曝光,允许黑客攻击OT网络
2020-05-19 14:25:03

据外媒报道,工业网络安全公司Claroty研究员近日披露,Opto22的SoftPAC虚拟可编程自动化控制器中存在五个安全漏洞允许黑客任意攻击OT网络

?wx_fmt=jpeg

图片来源:Pexels

据悉,这些漏洞分别被追踪为 CVE-2020-12042、 CVE-2020-12046 CVE-2020-10612CVE-2020-10616、 CVE-2020-10620,允许未经身份验证的黑客任意访问SoftPAC代理,制造虚拟SoftPAC Monitor,建立远程连接,执行启动、停止或固件更新命令。

值得注意的是,这些类型的虚拟控制器可以用作OT网络的入口点,黑客与SoftPAC代理启动连接后,利用DLL攻击和固件更新漏洞在目标系统SoftPAC Agent上执行任意代码。SoftPACProject 9.6和之前版本均受影响

?wx_fmt=jpeg

图片来源:Pexels

截至目前,该公司已公布此次漏洞导致的攻击事件,并发布最新修复版本10.3,建议用户尽快更新,以免遭受攻击。

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者