微软发现工业软件 15 个高危漏洞,严重可关闭发电站
发表于:2024-11-11 作者:千家信息网编辑
千家信息网最后更新 2024年11月11日,CTOnews.com 8 月 16 日消息,微软网络安全专家近日发布安全公告,表示在开发可编程逻辑控制器(PLC)的工具中发现了 15 个高危漏洞。这些漏洞的破坏力极高,攻击者可以利用这些漏洞,关闭
千家信息网最后更新 2024年11月11日微软发现工业软件 15 个高危漏洞,严重可关闭发电站
CTOnews.com 8 月 16 日消息,微软网络安全专家近日发布安全公告,表示在开发可编程逻辑控制器(PLC)的工具中发现了 15 个高危漏洞。这些漏洞的破坏力极高,攻击者可以利用这些漏洞,关闭发电厂等等。
微软威胁分析师 Vladimir Tokarev 在 CODESYS V3 SDK 中发现了 15 个高危漏洞,而该 SDK 广泛应用于工业环境下,已经用于开发数百万 PLC 控制器。
而包括机器人、数据中心电源、医疗解决方案和安全系统,以及商业和住宅楼宇自动化系统在内,都会使用到这些 PLC 产品。
这些漏洞的追踪编号包括 CVE-2022-47379 等,其危险等级评分在 7.5-10 分(总分为 10 分)之间。
CTOnews.com注:微软已经于 2022 年 9 月发现了上述漏洞,使用 CODESYS 的开发者推荐使用 3.5.19.0 及更高版本。
微软建议将 SPS 和相关基础设施与互联网分离和分割,以降低攻击的可能性。
Microsoft 365 Defender 还发布了免费软件工具,旨在帮助工程师和管理员发现基础设施中易受攻击的设备。
漏洞
微软
安全
开发
攻击
基础
基础设施
工具
控制器
系统
设施
控制
发电
危险
之间
互联网
住宅
免费软件
分析师
医疗
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
直播服务器配置管理
软件开发预算是怎么做的
对应数据库表建一个实体类
备用数据库建立
公安部网络安全知识答题
校园网络安全加强措施
星路谷物语服务器没有
服务器有多大
软件开发规模 团队人数
招软件开发学徒
数据库的本质还是文件吗
网络安全技术科研人员分享
数据库中标准的的日期类型
公共域名服务器与本地域名服务器
isc网络安全大会
在数据库中什么表示学分
软件开发供应商评价系统
网络安全管理工作的指导思想
孝感尚好网络技术有限公司
l4d2服务器插件
软件开发专业就业方向
用盗版数据库的风险
上海常见网络技术欢迎咨询
gp数据库新增字段
批而未供土地数据库标准
蓝思网络技术有年终奖吗
dbf数据库文件怎么搜索
原神外网服务器
dayz 服务器
软件开发企业税务优惠
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售