• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 学校3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计98016条
首页 资讯 Allen-Bradley(AB) MicroLogix 1400 PLC系列漏洞

Allen-Bradley(AB) MicroLogix 1400 PLC系列漏洞

类型:通知公告 来源:广州医科大学 2018-04-12
关联: 广州医科大学 收藏 0人收藏 咨询

Cisco Talos 团队发布通告, Allen-Bradley MicroLogix 1400 PLC 存在多个漏洞,包含高危的访问控制漏洞等,攻击者通过这些漏洞可以对受影响的设备进行拒绝服务攻击。

漏洞概括如下表:

CVE 编号

漏洞名称

影响的设备

CVSS 3.0

CVE-2017-12088

以太网卡特制数据包拒绝服务漏洞

Allen Bradley Micrologix 1400 Series B FRN 21.2 及以下版本

8.6

CVE-2017-12089

梯形图逻辑程序下载设备故障拒绝服务漏洞

8.6

CVE-2017-12090

SNMP 集处理异常行为顺序拒绝服务漏洞

7.7

CVE-2017-12092

内存模块存储程序文件写入漏洞

3.7

CVE-2017-12093

资源池拒绝服务漏洞

5.3

CVE-2017-14462

~

CVE-2017-14473

访问控制漏洞

10.0

点击上方表格中的漏洞名称可查看漏洞详情。

解决方案

建议监视通过 Micrologix 1400 以及其他敏感 host 的流量,另外需要采取合理的网络隔离来确保未授权的用户无法访问 PLC

绿盟科技提供检测和防护产品应对上述漏洞:

工控漏洞扫描系统( ICSScan

可对上述漏洞进行扫描检测。

参考链接:

http://update.nsfocus.com/update/listICSScan

入侵检测系统( IDS

可检测 CVE-2018-12088 CVE-2018-12092 漏洞,并且可以对 10.0 评分的漏洞( CVE-2017-14462 ~ CVE-2017-14473 )进行风险告警。

参考链接:

http://update.nsfocus.com/update/listIds

入侵防护系统( IPS

可防护 CVE-2018-12088 CVE-2018-12092 漏洞 并且可以对 10.0 评分的漏洞( CVE-2017-14462 ~ CVE-2017-14473 )进行风险告警。

参考链接:

http://update.nsfocus.com/update/listIps

上述产品只要升级到最新版本即可。

免费咨询

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3