工控安全:罗克韦尔、ABB、西门子、施耐德修复漏洞

admin 2025年4月10日19:43:41评论7 views字数 763阅读2分32秒阅读模式

几家工业巨头已经发布了2025年3月补丁星期二的 ICS 安全公告。

西门子发布了九条新安全公告。其中一条公告敦促客户将Sentron 7KT PAC1260数据管理器替换为较新的PAC1261。前者存在严重漏洞,攻击者可利用这些漏洞访问文件并执行任意代码,但目前尚未收到任何补丁。

Industrial Edge 中也发现了一个严重漏洞。该产品存在一个薄弱的身份验证问题,“可能使未经身份验证的远程攻击者能够绕过身份验证并冒充合法用户”。

西门子还已通知客户最近披露的IngressNightmare漏洞影响其Insights Hub私有云解决方案。

该公司还向客户通报了Sidis Prime 和 Solid Edge产品中已修复的高严重性问题,以及西门子许可证服务器、ICMP工业设备和Mendix Runtime 中的中等严重性错误。

施耐德电气发布了两份新的安全公告。其中一份报告描述了 ConneXium 网络管理器中的两个高危漏洞,其中一个漏洞可导致远程代码执行和对工程工作站发起DoS攻击。

第二份安全公告涵盖了Trio Q授权数据无线电中的三个中等严重程度的漏洞,这些漏洞可能导致未经授权的访问并泄露敏感信息。然而,利用这些漏洞需要物理访问。

罗克韦尔自动化发布了一份安全公告,告知客户其Arena产品中存在近十几个本地代码执行漏洞。漏洞利用需要诱骗目标用户打开恶意文件。 

这些漏洞是由研究员迈克尔·海因茨尔 (Michael Heinzl) 发现的,他经常因报告潜在的严重漏洞而受到供应商(包括罗克韦尔)的赞扬,这些漏洞的利用需要打开特制的文件。  

就在周二补丁日之前,ABB发布了两份新公告,描述了过去几年在其北极无线网关使用的第三方组件中发现的数十个漏洞。 

— 欢迎关注

原文始发于微信公众号(祺印说信安):工控安全:罗克韦尔、ABB、西门子、施耐德修复漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年4月10日19:43:41
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   工控安全:罗克韦尔、ABB、西门子、施耐德修复漏洞https://cn-sec.com/archives/3940541.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息