美国ICS-CERT称西门子的这次更新仅仅修复了一部分漏洞

日前,西门子公司宣布已经修复其工业控制系统中的若干漏洞,这些漏洞在一个月前被独立研究人员发现。但美国政府警告称,系统中仍然存在着问题。西门子公司一直因其对漏洞迟钝的反应而饱受批评,NSS实验室的研究者曾在西门子S7-1200微可编程逻辑控制器中发现若干漏洞。该公司被指控试图掩盖问题,尽管被给予价值数千英镑的免费研究。然而,在西门子网站的声明中,公司宣称其已经发布了一款软件更新来修复两个漏洞,其中一个会引起回放攻击,另一个会引起拒绝式服务攻击。由于S7-300和S7-400控制器没有受到拒绝式服务攻击漏洞的影响,因此这两种型号的控制器不需要安装软件更新。但美国ICS-CERT称西门子的这次更新仅仅修复了一部分漏洞,并确认了已发布更新的有效性。

时间: 2024-12-23 22:41:25

美国ICS-CERT称西门子的这次更新仅仅修复了一部分漏洞的相关文章

苹果首次发布自动更新用于修复Mac安全漏洞

摘要: 美国时间本周一,苹果发布了针对Mac计算机某个关键安全漏洞的更新,值得注意的是,此次更新是自动进行的,这是苹果首次采用这种方式进行更新. 此项更新针对的是某个有可能对用 美国时间本周一,苹果发布了针对Mac计算机某个关键安全漏洞的更新,值得注意的是,此次更新是自动进行的,这是苹果首次采用这种方式进行更新. 此项更新针对的是某个有可能对用户造成重大威胁的漏洞,攻击者有可能利用该漏洞远程控制Mac机器.漏洞与用于时钟同步的NTP(网络时间协议)有关,是由美国国土安全部与卡耐基梅隆大学软件工程

ICS—CERT官网公示匡恩网络新发现四工控漏洞

近日,美国ICS-CERT官网相继公布了由匡恩网络智能安全工业研究院发掘的四个中高危漏洞和漏洞利用验证.匡恩网络率先预警了黑客利用这些漏洞实施网络攻击的风险,从多层面.多维度为工控安全"上保险",彰显了中国工控网络安全企业的国际影响力. 这四个漏洞分别为:GE Proficy HMI SCADA CIMPLICITY 权限提升漏洞.Advantech WebAccess ActiveX VBWinExec 远程代码执行漏洞.Advantech WebAccess ActiveX Chk

美国科学家警告称过量饮用软饮料会加速衰老

美国科学家研究称软饮料含有的磷酸盐可导致皮肤和肌肉萎缩,同时破坏心脏和肾脏. 新浪健康讯 据国外媒体28日报道,美国哈佛大学科学家警告说,过量饮用软饮料将加速衰老过程.研究发现,让很多软饮料拥有浓烈味道的磷酸盐能够加速衰老.除了饮料外,这种物质也被添加到加工过的肉类.蛋糕以及面包中.根据美国科学家的研究,磷酸盐可导致皮肤和肌肉萎缩,同时破坏心脏和肾脏. 虽然实验在老鼠身上进行,但哈佛大学的研究人员指出实验结果说明大量摄入这种物质将产生潜在不良后果.研究发现刊登在<美国实验生物学学会联合会杂志>

就像之前官方承诺的那样,这次更新有着巨大的改变

手机淘宝于6月11日悄然更新.就像之前官方承诺的那样,这次更新有着巨大的改变.那这些改变又能给我们卖家朋友带来怎样的启示呢?  希望能通过这篇文章抛砖引玉,大家一起玩好无线.     一.首页 1."扫一扫" 和 "信息"互换位置. 解读:"信息"菜单里面包含了旺旺.物流助手以及卡券包,放到更利于点击的右边(因为多数人是右手持机),并且基本上在各个页面都有出现. 这实现了官方所宣传的希望无线端买家与卖家的距离更近,更积极的沟通. 从这点可以看出无

谷歌称在发布“安卓O”新版本前不会修复屏幕劫持漏洞

谷歌称在发布"安卓O"新版本前不会修复屏幕劫持漏洞 数百万台安卓智能手机都遭受一个严重的"屏幕劫持"漏洞影响,黑客能窃取用户密码.银行详情以及帮助勒索软件app窃取钱财. 谷歌声称发布"安卓O"版本前不会修复该漏洞 最糟糕的事情是,谷歌声称在发布"安卓O"版本之前不会修复这个漏洞,而新版本计划于今年第三季度发布.而最最糟糕的事情是数百万用户仍然还在等待来自原始设备制造商的安卓N版本的更新,也就是说多数安卓用户将至少在一年的时间

苹果升级日!iOS、macOS双双发布更新,修复了数十个漏洞

本文讲的是苹果升级日!iOS.macOS双双发布更新,修复了数十个漏洞, 曾几何时,苹果系统被视为更加安全可靠的存在,因为相较于微软的Windows系统,那时的苹果设备市场份额微不足道,黑客并无兴趣专门开发针对苹果电脑的攻击工具.但是,随着苹果系统日益受到用户青睐,随之而来的就是更多的威胁,如今的苹果智能手机.平板电脑和个人电脑所面临的安全风险,已经不亚于Windows和Android产品. 本周一,苹果公司为旗下iOS.macOS两大系统双双发布更新,修复了数十个漏洞.其中,iOS 10.3.

微软高管称WP8 GDR2可修复“其他存储”漏洞

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   微软Windows Phone掌门人乔·贝尔菲奥利(Joe Belfiore)近日在其Twitter账户上发布了一些新东西.虽然他主要是想展示用最近上市的Nokia Lumia 1020拍摄的图片, 不过他也花了一些时间来回应Windows Phone 8用户的一些评论.      其中有一个提问是关于Windows Phone 8"其他存储"

美国安全组织称SAP软件存在漏洞

美国计算机应急响应小组警告称,黑客正在利用德国软件供应商SAP业务软件中的安全漏洞,至少36家企业存在被攻击风险.SAP公司在一份邮件声明中解释称,该漏洞在2010年的软件更新中被修复,2010年后发布的所有SAP应用程序不再存在该隐患.然而,如果企业运行过时或配置错误的SAP软件,将存在安全威胁. 美国计算机应急响应小组表示,黑客利用漏洞可完全进入受感染的SAP平台,控制系统中的业务信息和进程,并可能访问其他系统.US-CERT敦促管理员扫描系统中的漏洞,并尽快修理恢复. 该安全风险由专门防护

美国联邦调查局称社交媒体成证券欺诈温床

和讯科技消息 http://www.aliyun.com/zixun/aggregation/17197.html">北京时间11月27日,美国联邦调查局(FBI)的两名高级特工,社交媒体已成为证券欺诈的温床,该局目前正通过Twitter和Facebook寻找案件线索. 这两名特工分别为负责FBI纽约现场办公室的艾普尔·布鲁克斯(April Brooks),以及监察特工大卫·查维斯(David Chaves),他们负责了一起对对冲基金内幕交易案的长期调查.他们表示,很难预测下一轮的证券欺诈