加入收藏 | 设为首页 | 会员中心 | 我要投稿 辽源站长网 (https://www.0437zz.com/)- 云专线、云连接、智能数据、边缘计算、数据安全!
当前位置: 首页 > 综合聚焦 > 资源网站 > 资源 > 正文

Weidmueller修复其多款工业交换机的多个漏洞

发布时间:2019-12-11 07:57:52 所属栏目:资源 来源:NOSEC安全讯息平台
导读:近期,总部位于德国的工业网络解决方案提供商Weidmueller发布了旗下众多工业以太网交换机的安全更新,以修复其中的高危 漏洞 。 Weidmueller有六个工厂,在全球60个地方设有办事处。根据国土安全部的 网络安全 和基础设施安全局(CISA)的说法,此次安全更
  近期,总部位于德国的工业网络解决方案提供商Weidmueller发布了旗下众多工业以太网交换机的安全更新,以修复其中的高危漏洞。  Weidmueller有六个工厂,在全球60个地方设有办事处。根据国土安全部的网络安全和基础设施安全局(CISA)的说法,此次安全更新涉及的产品遍布全球,特别是在关键的制造业和IT行业。  根据CISA、德国CERT@VDE和Weidmuller(https://link.zhihu.com/?target=https%3A//www.weidmueller.com/int/service/security_advisory_board-2.jsp)发布的报告,40种IE-SW系列交换机受到五种漏洞影响。  Weidmueller修复其多款工业交换机的多个漏洞  基于漏洞不同的CVSS分数,最严重的漏洞有身份验证机制缺乏对暴力破解保护,证书通过明文传输以及在cookie中使用了一些可推测的身份验证信息。以上这些漏洞得到了9.8的CVSS评分。  Weidmueller修复其多款工业交换机的多个漏洞  除此之外,这些工业交换机还受到以明文形式存储密码等相关漏洞的困扰。这让那些可登录设备的人能直接获得密码。  Weidmueller修复其多款工业交换机的多个漏洞  最后,Weidmueller还发现了一个DoS漏洞,经过身份验证的远程攻击者只要发送特制的数据包就能使设备崩溃。  目前Weidmueller已经发布了每种受影响的交换机的更新固件。此外,用户也可以将设备配置为只使用加密连接,防止某些类型的攻击。还有一些漏洞与使用未加密的搜索服务有关,应及时对其禁用。

(编辑:辽源站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读