0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

施耐德致謝頂象洞見安全實(shí)驗(yàn)室為其發(fā)現(xiàn)并協(xié)助修復(fù)兩個漏洞

ss ? 來源:OFweek工控網(wǎng) ? 作者:OFweek工控網(wǎng) ? 2020-11-26 16:56 ? 次閱讀

近日,施耐德在官網(wǎng)中發(fā)布的報(bào)告中公開致謝頂象洞見安全實(shí)驗(yàn)室為其發(fā)現(xiàn)并協(xié)助修復(fù)兩個漏洞。

本次兩個漏洞涉及施耐德電氣旗下包括M340、Quantum、Premium等在內(nèi)的多款PLC產(chǎn)品設(shè)備,以及部分型號的通信模塊。

值得注意的是,本次發(fā)現(xiàn)的兩個漏洞其中有一個被CVSS評為10分漏洞,攻擊者可以根據(jù)該漏洞遠(yuǎn)程獲得管理員權(quán)限,實(shí)現(xiàn)對用戶對添加和修改,同時還能對PLC設(shè)備進(jìn)行操控或關(guān)閉。

這已經(jīng)是頂象工作室今年第二次發(fā)現(xiàn)施耐德的10分漏洞了,之前施耐德也曾因10分漏洞向頂象公開致謝。目前,這兩個漏洞均已修復(fù),可以在施耐德電氣官網(wǎng)下載相關(guān)最新補(bǔ)丁。

責(zé)任編輯:xj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • plc
    plc
    +關(guān)注

    關(guān)注

    5012

    文章

    13309

    瀏覽量

    463749
  • 通信
    +關(guān)注

    關(guān)注

    18

    文章

    6036

    瀏覽量

    136073
  • 施耐德
    +關(guān)注

    關(guān)注

    5

    文章

    156

    瀏覽量

    23831
收藏 人收藏

    評論

    相關(guān)推薦

    高校實(shí)驗(yàn)室智能安全配電裝置

    ,高校實(shí)驗(yàn)室安全事故時有發(fā)生,這不僅嚴(yán)重威脅師生的生命財(cái)產(chǎn)安全,而且擾亂了學(xué)校正常的教學(xué)科研秩序、影響了社會的和諧穩(wěn)定。 2019年5月15日,某高?;瘜W(xué)實(shí)驗(yàn)室發(fā)生一起電氣火災(zāi)事故。當(dāng)
    的頭像 發(fā)表于 12-26 16:22 ?126次閱讀
    高校<b class='flag-5'>實(shí)驗(yàn)室</b>智能<b class='flag-5'>安全</b>配電裝置

    安全配電裝置在高校實(shí)驗(yàn)室中的應(yīng)用

    一起實(shí)驗(yàn)室電氣火災(zāi)事故為例,對事故原因、危害程度以及防范措施進(jìn)行分析和總結(jié),就智能安全配電裝置在該場所中的應(yīng)用做下簡單探討。 關(guān)鍵詞:高校實(shí)驗(yàn)室;電氣火災(zāi);智能
    的頭像 發(fā)表于 11-25 10:10 ?177次閱讀

    TCL智能終端安全實(shí)驗(yàn)室獲TüV南德雙項(xiàng)資質(zhì)認(rèn)證

    近日,TCL智能終端安全實(shí)驗(yàn)室傳來喜訊,成功獲得國際權(quán)威第三方檢測認(rèn)證機(jī)構(gòu)TüV南德意志集團(tuán)授予的大重要資質(zhì):首個網(wǎng)絡(luò)安全標(biāo)準(zhǔn)ETSI EN 303 645 CB CTF
    的頭像 發(fā)表于 10-30 17:40 ?478次閱讀

    實(shí)驗(yàn)室信息管理系統(tǒng) LIMS 優(yōu)勢

    在當(dāng)今快節(jié)奏和數(shù)據(jù)驅(qū)動的科學(xué)研究環(huán)境中,實(shí)驗(yàn)室信息管理系統(tǒng)(LIMS)已成為提高實(shí)驗(yàn)室效率和準(zhǔn)確性的關(guān)鍵工具。LIMS通過集成各種實(shí)驗(yàn)室操作,提供了一全面的解決方案,以管理從樣本接收
    的頭像 發(fā)表于 10-28 16:54 ?297次閱讀

    蘋果深圳應(yīng)用研究實(shí)驗(yàn)室正式運(yùn)營

    近日,蘋果公司宣布在河套深圳園區(qū)的應(yīng)用研究實(shí)驗(yàn)室已正式建成開始運(yùn)營。該實(shí)驗(yàn)室被定位蘋果公司粵港澳大灣區(qū)研發(fā)中心,是蘋果在美國本土以外覆
    的頭像 發(fā)表于 10-11 15:52 ?321次閱讀

    TüV萊茵授予聯(lián)想合作實(shí)驗(yàn)室資質(zhì)

    聯(lián)想(北京)有限公司近日迎來重要里程碑,聲學(xué)實(shí)驗(yàn)室與安規(guī)實(shí)驗(yàn)室成功獲得德國萊茵TüV大中華區(qū)頒發(fā)的合作實(shí)驗(yàn)室資質(zhì)證書。這一殊榮不僅標(biāo)志著聯(lián)想在音視頻產(chǎn)品檢測及
    的頭像 發(fā)表于 09-20 18:23 ?953次閱讀

    實(shí)驗(yàn)室精密儀器防雷安全方案

    實(shí)驗(yàn)室中的精密儀器在雷電活動期間容易受到雷電波的影響,導(dǎo)致儀器損壞甚至人身安全事故。因此,做好防雷安全措施至關(guān)重要。本文將從使用浪涌保護(hù)器、防雷接地方案以及綜合措施等方面探討如何保護(hù)實(shí)驗(yàn)室
    的頭像 發(fā)表于 08-14 11:15 ?296次閱讀
    <b class='flag-5'>實(shí)驗(yàn)室</b>精密儀器防雷<b class='flag-5'>安全</b>方案

    高校實(shí)驗(yàn)室無線物聯(lián)網(wǎng)用電安全系統(tǒng)設(shè)計(jì)與應(yīng)用

    終端和實(shí)驗(yàn)室用電安全管理云平臺對實(shí)驗(yàn)室配電柜進(jìn)行實(shí)時監(jiān)測和異常報(bào)警,從而及時、準(zhǔn)確地發(fā)現(xiàn)故障隱患。采用大數(shù)據(jù)分析技術(shù)對實(shí)驗(yàn)室用電監(jiān)測數(shù)據(jù)進(jìn)行
    的頭像 發(fā)表于 06-18 10:20 ?377次閱讀
    高校<b class='flag-5'>實(shí)驗(yàn)室</b>無線物聯(lián)網(wǎng)用電<b class='flag-5'>安全</b>系統(tǒng)設(shè)計(jì)與應(yīng)用

    微軟五月補(bǔ)丁修復(fù)61安全漏洞,含3零日漏洞

    值得注意的是,此次修復(fù)并不包含5月2日修復(fù)的2微軟Edge漏洞以及5月10日修復(fù)的4
    的頭像 發(fā)表于 05-15 14:45 ?710次閱讀

    廣和通獲得UL Solutions WTDP目擊實(shí)驗(yàn)室資質(zhì)

    近期,廣和通獲得全球應(yīng)用安全科學(xué)專家UL Solutions頒發(fā)的“UL WTDP目擊實(shí)驗(yàn)室”資質(zhì),這標(biāo)志著廣和通檢測中心認(rèn)證實(shí)驗(yàn)室能力已達(dá)國際領(lǐng)先水平。
    的頭像 發(fā)表于 05-14 18:09 ?389次閱讀
    廣和通獲得UL Solutions WTDP目擊<b class='flag-5'>實(shí)驗(yàn)室</b>資質(zhì)

    DEKRA德凱Hisense海信實(shí)驗(yàn)室授予CTF實(shí)驗(yàn)室資質(zhì)

    近日,全球領(lǐng)先的檢驗(yàn)檢測認(rèn)證機(jī)構(gòu)DEKRA德凱海信家電集團(tuán)洗護(hù)技術(shù)測試研究中心(以下簡稱:Hisense海信)實(shí)驗(yàn)室授予CTF實(shí)驗(yàn)室資質(zhì)。
    的頭像 發(fā)表于 04-10 14:52 ?537次閱讀

    DEKRA德凱鷹嶠電氣實(shí)驗(yàn)室頒發(fā)了目擊測試實(shí)驗(yàn)室CTF1證書

    近日,DEKRA德凱鷹嶠電氣有限公司(以下簡稱:鷹嶠電氣)實(shí)驗(yàn)室頒發(fā)了目擊測試實(shí)驗(yàn)室CTF1證書。
    的頭像 發(fā)表于 03-25 13:36 ?452次閱讀

    特斯拉修補(bǔ)黑客競賽發(fā)現(xiàn)漏洞,Pwn2Own助領(lǐng)先安全領(lǐng)域

    作為領(lǐng)先電動車品牌,特斯拉始終重視網(wǎng)絡(luò)安全,并且與白帽黑客建立伙伴關(guān)系。為此,特斯拉依托Pwn2Own等黑客賽事平臺,以重金獎勵挖掘漏洞以彌補(bǔ)隱患。這一措施取得良好成效,數(shù)百漏洞已在
    的頭像 發(fā)表于 03-22 11:35 ?512次閱讀

    SGS與聯(lián)想成立聯(lián)合實(shí)驗(yàn)室并為頒發(fā)QTL認(rèn)可實(shí)驗(yàn)室資質(zhì)

    北京2024年1月10日 /美通社/ -- 2024年1月8日,國際公認(rèn)的測試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS聯(lián)想(北京)有限公司(以下簡稱"北京聯(lián)想") 聲學(xué)和影像實(shí)驗(yàn)室頒發(fā)QTL(Qualified
    的頭像 發(fā)表于 01-10 16:19 ?747次閱讀
    SGS與聯(lián)想成立聯(lián)合<b class='flag-5'>實(shí)驗(yàn)室</b>并為<b class='flag-5'>其</b>頒發(fā)QTL認(rèn)可<b class='flag-5'>實(shí)驗(yàn)室</b>資質(zhì)

    實(shí)驗(yàn)室設(shè)備定位管理系統(tǒng)

    實(shí)驗(yàn)室設(shè)備進(jìn)行標(biāo)識和定位。每個設(shè)備都被配備有一唯一的標(biāo)識碼,可以通過無線通信技術(shù)與系統(tǒng)進(jìn)行連接。系統(tǒng)通過監(jiān)測設(shè)備的信號強(qiáng)度或使用其他定位技術(shù)(如RFID、藍(lán)牙)獲取設(shè)備的實(shí)時位置信息。 通過該系統(tǒng),實(shí)驗(yàn)室管理人員可
    的頭像 發(fā)表于 01-10 16:13 ?840次閱讀