关键基础设施中使用的 Lantronix 设备使系统面临远程黑客攻击

admin 2025年4月22日11:12:53评论2 views字数 915阅读3分3秒阅读模式

导 

全球各个关键基础设施部门使用的 Lantronix 设备中发现一个漏洞,可能会使系统遭受远程黑客攻击。

网络安全机构 CISA 上周发布的一份安全公告显示,Lantronix XPort(一款支持设备远程连接和控制的产品)中发现了一个严重的身份验证缺失漏洞。该安全漏洞使攻击者能够未经授权访问设备的配置界面。

据CISA称,XPort产品已在全球关键制造、运输系统、水利和能源等领域部署。该供应商的网站显示,该产品还用于交通信号灯、工业产品制造和监控系统等。

关键基础设施中使用的 Lantronix 设备使系统面临远程黑客攻击

据发现该漏洞的 Microsec 研究员 Souvik Kandar 称,该易受攻击的产品通常部署在石油和天然气行业。

Kandar 称,他发现了超过 1,400 个暴露在互联网上的 XPort 实例,其中超过 300 个部署在石油和天然气基础设施中,例如加油站燃料管理系统。

研究人员警告说,攻击者可以利用该漏洞远程完全控制目标设备,包括其配置和操作参数。

黑客可能会转向网络上的其他连接系统,并给关键基础设施组织的监管机构和客户带来重大问题。

对于能源行业的组织,特别是加油站,黑客可以操纵库存和传感器数据,并通过干扰自动油箱计量(ATG)系统造成安全隐患。研究人员表示,所有这些都可能导致服务中断和财务损失。

Kandar 表示,鉴于部署的性质和暴露实例的数量,该漏洞对能源行业,特别是燃料和天然气分配系统构成了重大的网络安全风险。

根据 CISA 的建议,Lantronix 已收到通知,但似乎尚未发布补丁。相反,该供应商建议客户迁移到其 XPort Edge 产品,该产品不受该漏洞影响。

CISA安全公告

https://www.cisa.gov/news-events/ics-advisories/icsa-25-105-05

新闻链接:

https://www.securityweek.com/lantronix-device-used-in-critical-infrastructure-exposes-systems-to-remote-hacking/

关键基础设施中使用的 Lantronix 设备使系统面临远程黑客攻击

扫码关注

军哥网络安全读报

讲述普通人能听懂的安全故事

原文始发于微信公众号(军哥网络安全读报):关键基础设施中使用的 Lantronix 设备使系统面临远程黑客攻击

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年4月22日11:12:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   关键基础设施中使用的 Lantronix 设备使系统面临远程黑客攻击https://cn-sec.com/archives/3985748.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息