教育数字化知识图谱
打开微信扫一扫
Cisco Talos
团队发布通告,
Allen-Bradley
的
MicroLogix 1400 PLC
存在多个漏洞,包含高危的访问控制漏洞等,攻击者通过这些漏洞可以对受影响的设备进行拒绝服务攻击。
漏洞概括如下表:
|
CVE
编号
|
漏洞名称
|
影响的设备
|
CVSS 3.0
|
|
CVE-2017-12088
|
Allen Bradley Micrologix 1400 Series B FRN 21.2
及以下版本
|
8.6
|
|
|
CVE-2017-12089
|
8.6
|
||
|
CVE-2017-12090
|
7.7
|
||
|
CVE-2017-12092
|
3.7
|
||
|
CVE-2017-12093
|
5.3
|
||
|
CVE-2017-14462
~
CVE-2017-14473
|
10.0
|
点击上方表格中的漏洞名称可查看漏洞详情。
解决方案
建议监视通过
Micrologix 1400
以及其他敏感
host
的流量,另外需要采取合理的网络隔离来确保未授权的用户无法访问
PLC
。
绿盟科技提供检测和防护产品应对上述漏洞:
工控漏洞扫描系统(
ICSScan
)
可对上述漏洞进行扫描检测。
参考链接:
http://update.nsfocus.com/update/listICSScan
入侵检测系统(
IDS
)
可检测
CVE-2018-12088
和
CVE-2018-12092
漏洞,并且可以对
10.0
评分的漏洞(
CVE-2017-14462 ~ CVE-2017-14473
)进行风险告警。
参考链接:
http://update.nsfocus.com/update/listIds
入侵防护系统(
IPS
)
可防护
CVE-2018-12088
和
CVE-2018-12092
漏洞
并且可以对
10.0
评分的漏洞(
CVE-2017-14462 ~ CVE-2017-14473
)进行风险告警。
参考链接:
http://update.nsfocus.com/update/listIps
上述产品只要升级到最新版本即可。