注意!这56个漏洞已影响数千台关键基础设施环境中的工业设备


Vedere Labs 发现的缺陷主要涉及凭证安全、固件操纵和远程代码执行,同时操纵配置和创建拒绝服务 (DoS) 状态帐户的数量较少。

Icefall漏洞的类型 (Forescout)

Forescout在其报告中指出,“许多漏洞是由于 OT 的设计不安全”,还补充说“许多身份验证方案被破坏”,这表明实施阶段的安全控制不足。

例如,研究人员指出,许多设备使用明文凭据、弱密码或损坏密码、硬编码密钥和客户端身份验证。

这些身份验证漏洞为威胁行为者实现远程代码执行 (RCE) 和 DoS 条件或安装恶意固件映像铺平了道路。通过在目标设备或其后面的设备上发出命令来直接操作操作是研究人员强调的另一个风险。


Icefall 影响了众多工业部门使用的各种设备,使其极具吸引力,尤其是对国家支持的对手而言。

Forescout 表示,一些可能来自利用 Icefall 的威胁参与者的场景包括创建误报、更改流量设定点、中断 SCADA 操作或禁用紧急关闭和消防安全系统。

为了证明他们的发现和潜在风险,研究人员使用了风力发电和天然气运输系统,显示了各种 Icefall 缺陷的位置以及如何将它们链接起来以实现更深层次的妥协。

(图注风力发电厂的冰瀑缺陷 (Forescout))


(天然气运输系统 (Forescout)

受影响的设备分布在世界各地。分析师使用 Shodan 扫描互联网以查找暴露的易受攻击的系统,并发现以下前六名:

Honeywell Saia Burgess – 2924 台设备,遍布意大利、德国、瑞士、瑞典和法国。

Omron 控制器——西班牙、加拿大、法国、美国和匈牙利的 1305 台设备。

Phoenix Contact DDI – 意大利、德国、印度、西班牙和土耳其的 705 台设备。

ProConOS SOCOMM – 236 台设备,遍布中国、美国、德国、新加坡和香港。

霍尼韦尔趋势控制——法国、丹麦、意大利、西班牙和英国的 162 台设备。

Emerson Fanuc /PACSystems – 美国、加拿大、波兰、台湾和西班牙的 60 台设备。

值得注意的是,有 74% 的易受攻击产品系列已通过安全认证,这表明这些程序既不安全,也不够全面。

主要的安全建议是应用供应商提供的最新固件更新。不过,目前并非所有提到的供应商都发布了 Icefall 的修复程序,也有下游供应商需要采取行动。

在修复可用或可以安装之前,强烈建议系统管理员对网络进行分段并监控流量和设备活动。

使用“设计安全”的设备发现和替换易受攻击的产品以及安装物理交换机是降低妥协变化的好方法。

Forescout 通过对软件、固件和硬件组件的深入手动和自动分析发现了 Icefall 漏洞集。该公司发布了一份更详细的技术报告,描述了影响一个供应商的四个漏洞,但这些漏洞仍在披露中。

建议公司遵循每个供应商的安全建议,以了解有关每个漏洞对受影响产品的具体影响的更多详细信息。

精彩推荐

俄罗斯APT28黑客被指控对北约进行长达数年之久的黑客攻击

2022.06.22

警惕!Google Chrome 扩展程序被用来生成设备指纹,并实时在线追踪

2022.06.21

西门子工业网络管理系统发现十五处安全漏洞

2022.06.20


注:本文由E安全编译报道,转载请联系授权并注明来源。

昨天(24日)下午,东航MU5735坠机事故国家应急处置指挥部举行第四场新闻发布会,对事故现场搜索救援进展等情况进行发布。目前,搜索搜救行动仍在继续,当地降雨或致泥水掩..

本栏目由侠客岛与《中国经济周刊》联合出品这是经济Ke的第92篇文章最近,全国多个城市烂尾楼盘的“停贷”风波,让房地产风险再次成为各方关注的焦点,种种似是而非的传言也..

中央纪委国家监委网站 柴雅欣报道 国电东北(沈阳)燃料有限公司原总经理石俊杰接受审查调查,国家电力投资集团有限公司原专家委委员、原火电与售电业务总监兼火..

【侠客岛按】3月18日晚,国家主席习近平应约同美国总统拜登视频通话。通话时长近2小时,双方就中美关系和乌克兰局势等共同关心问题交换了意见。近段时间,国际形势发生了新..

3月18日,一则“浙江一女子2个关键动作,让家人避免被感染”的消息,引发广泛关注。到底是什么回事?温州市卫健委对此进行了详细介绍:1“如果我没有警惕心真不敢想象后面..

当地时间25日,俄罗斯国防部发布消息称,俄罗斯武装力量自行动开始以来共使211个乌克兰军事基础设施瘫痪,包括17个指挥所、19台S-300防空导弹系统和“奥黄蜂”防空导弹系统..

这几天,西安的疫情牵动着全国人民的心。西安本轮疫情到底是怎么来的?毒株是德尔塔还是奥密克戎?为什么这几天的确诊病例突增?严峻的疫情形势还会加剧吗?这波疫情的拐点..

近日,两名80多岁老人违规用吊炕取暖的通报,引起广泛关注。据山西运城盐湖区通报:吊炕封堵并拆除烟囱,但背后问题值得深思。此类现象,近年不少,总体而言,基层政府想,..

本文由 E安全 来源发布

注意!这56个漏洞已影响数千台关键基础设施环境中的工业设备

评论问答