近日,记者对西门子工业控制系统存在漏洞的报道引发了广泛关注,西门子(中国)会对中国使用者提供一些安全警示或者其他相关措施吗?在记者发出问题数天后,西门子(中国)昨日(6月9日)
终于给出了回复。西门子(中国)媒体负责人段伟表示,西门子存在漏洞的相关产品说明的中文版本已经放在西门子(中国)
工业自动化与驱动计划网站上,西门子很多使用者都会浏览这个网站,应该可以看到相关信息。据西门子 (中国)官方网站资料,漏洞产品S7-1200的固件更新将在6月提供。固件更新将会提供弥补措施,此固件针对重放攻击加强了保护措施,同时增强了S7-1200在面对上述拒绝服务攻击时的稳定性。不过记者发现,此信息的发布比其英文版本晚了13天。西门子称至今未接到任何质询6月1日,记者给西门子(中国)发去了采访提纲,询问关
于是否存在漏洞、西门子会采取何种措施、是否给中国使用者提示等。在次日得到的回复中,西门子(中国)对于会否给消费者安全提示等问题并未给出正面回复。其后,记者再次致电西门子(中国)。昨天晚上记者接到西门子(中国)的回复。西门子(中国)在回复中表示,到目前为止,他们还没有接到任何客户就此问题的质询。网络攻击只有在下述非常极
端的条件下才会发生:即入侵者必须在工厂现场或者可以任意访问生产网络。即便受到网络攻击,CPUS7-1200的反应将是切换到停机/故障状态,并将自动化过程置于安全模式。段伟称,西门子(中国)目前没有接到任何客户对此的质询和询问。在记者的追问下,段伟还表示,如果确实有必要,或许将对中国使用者进行提示。在接到西门子的官方回复之前,一个工业控制自动化培训机构给记者提供了一位培训工程师的电话,记者以潜在消费者的名义咨询这位自动化工程师,工程师称,已经接到不少咨询电话。如果不和以太网连接,产品应该没有什么问题。晚了13天的说明西门子(中国)称已经将相关材料的中文版本放到官方网站上,客户可以通过他们的网站看到漏洞的相关内容。不过,记者发现,西门子总公司发布对此事件的说明时间为5月26日。在6月2日西门子(中国)给记者的回复中,其媒体负责人还表示没有中文版本。西门子(中国)的官网上中文版本发布时间标注为6月8日,比国外晚了13天。对于产品存在漏洞,西门子却迟迟不予以回复,安天实验室的技术发言人苗得雨表示非常不理解。他表示,一旦出现漏洞,微软等公司都会采取各种措施通知使用者。比如通过专业的媒体、订阅邮件通知,在每个月的特定时间还专门召开产品漏洞说明会。苗得雨还
认为,目前西门子(中国)提供的是在线解决方案,
但是工业系统很少联网,而且西门子的产品中还有一部分是没法解决的,
例如楼宇、船舶设备,这部分设备很难实现在线升级。李建成律师表示,购买西门子的产品,双方建立了买卖关系,应该按照《合同法》的有关规定行事。按照《合同法》的规定,购买的产品必须是安全无瑕的,除非
是因为技术无法实现等客观上可以免除的原因,否则必须及时通知消费者。否则的话,中国企业一旦因此受到损失,有权利向西门子索取赔偿。
西门子发布中文版漏洞提示 比国外晚13天
时间: 2024-11-01 17:27:14
西门子发布中文版漏洞提示 比国外晚13天的相关文章
西门子漏洞提示比国外晚13天未接到任何质询
每经记者 黄志伟 发自北京 近日,<每日经济新闻>记者对西门子工业控制系统存在漏洞的报道引发了广泛关注,西门子(中国)会对中国使用者提供一些安全警示或者其他相关措施吗?在<每日经济新闻>记者发出问题数天后,西门子(中国)昨日(6月9日)终于给出了回复. 西门子(中国)媒体负责人段伟表示,西门子存在漏洞的相关产品说明的中文版本已经放在西门子(中国)工业自动化与驱动计划网站上,西门子很多使用者都会浏览这个网站,应该可以看到相关信息. 据西门子(中国)官方网站资料,漏洞产品S7-1200
匿名社交应用Secret近日发布中文版
腾讯科技讯 6月2日消息,匿名社交应用Secret近日发布中文版.目前在中国区App Store中可以看到以"秘密-Secret官方中文版"命名的新应用. Secret中文版功能和美国版大致相同.用户利用邮箱和手机号注册,可看到通讯录好友发布.分享或附近的人发布的匿名消息. 在本土化方面,Secret也做了调整,比如匿名消息可单独分享给微信好友.微信朋友圈和微博等地.如果用户注册好友少于三人,Secret也要求用户借助微信.微博等社交平台邀请他人注册. 值得注意的是,Secret中文版
360网站安全发布Struts2漏洞检测工具
中介交易 SEO诊断 淘宝客 云主机 技术大厅 360网站安全率先发布"Struts2漏洞检测工具".截止到今天上午10点,已经有800多家网站通过该工具进行了安全检测. "Struts2漏洞检测"工具使用非常简单,只需要输入域名即可进行检测.检测结果中,还提供了该Struts2漏洞的临时修复方案. Apache Struts2的该漏洞是国外安全研究人员日前发现的.研究人员发现,Apache Struts2在处理CVE-2014-0094的漏洞补丁中存在缺陷,会被轻
win7系统怎么关闭360安全卫士的高危漏洞提示
win7系统怎么关闭360安全卫士的高危漏洞提示 1.打开360安全卫士,并点击设置选项; 2.打开设置后,我们在左边的设置列表中找到"弹窗设置",点击后会展开详细设置列表,我们选中"漏洞修复方式";如下图: 3.然后在右侧窗口选择"关闭弹窗提醒,不修复",最后确定就可以了.
360安全卫士关闭高危漏洞提示方法
很多人都在使用360安全卫士,在使用的过程中,经常会遇到360安全卫士的高危漏洞修复提醒,这有时候会让人感到十分的烦躁,我们可以手动设置不提醒,一起来看看360安全卫士关闭高危漏洞提示方法吧,操作方法如下. 1.打开360安全卫士,并点击右上角主菜单设置选项 360安全卫士关闭高危漏洞提示 2.打开设置后,我们在左边的设置列表中找到"弹窗设置",点击后会展开详细设置列表,我们选中"漏洞修复方式" 360安全卫士关闭高危漏洞提示 3.然后在右侧窗口选择"
vb与s7 300通讯-VB与西门子s7-300通讯,提示w95_s7.dll未找到
问题描述 VB与西门子s7-300通讯,提示w95_s7.dll未找到 Option Explicit Public Declare Function load_tool Lib "w95_s7.dll" (ByVal nr As Byte, ByVal dev As String, adr As PlcAdrType) As Long Public Declare Function db_read Lib "w95_s7.dll" (ByVal blockno A
vb vb与s7 300通讯-VB与西门子s7-300通讯,提示w95_s7.dll未找到
问题描述 VB与西门子s7-300通讯,提示w95_s7.dll未找到 我想使用VB与西门子s7-300通讯,使用了w95_s7.dll动态链接库.其代码如下: 在公共模块里: Option Explicit Public Declare Function load_tool Lib "w95_s7.dll" (ByVal nr As Byte, ByVal dev As String, adr As PlcAdrType) As Long Public Declare Functio
国家计算机网络入侵防范中心发布安全漏洞周报说
新华网天津3月5日电(记者张建新)国家计算机网络入侵防范中心5日发布安全漏洞周报说,2月27日至3月4日一周内共发现安全漏洞22个,其中高危漏洞16个,安全漏洞总量与前一周相比大幅下降. 本周的漏洞数量较少,所影响的系统和软件在我国的使用范围较小.比较值得关注的是Google公司公布了Chrome浏览器的多个未指明漏洞,会造成未知影响,及IBM公司公布了PersonalCommunications的一个缓冲区溢出漏洞.厂商已发布更新程序,建议用户及时下载,做好安全防护.以上漏洞被攻击者成功利用会
国家计算机网络入侵防范中心发布安全漏洞周报
国家计算机网络入侵防范中心5日发布安全漏洞周报说,2月27日至3月4日一周内共发现安全漏洞22个,其中高危漏洞16个,安全漏洞总量与前一周相比大幅下降. 本周的漏洞数量较少,所影响的系统和软件在我国的使用范围较小.比较值得关注的是Google公司公布了Chrome浏览器的多个未指明漏洞,会造成未知影响,及IBM公司公布了PersonalCommunications的一个缓冲区溢出漏洞.厂商已发布更新程序,建议用户及时下载,做好安全防护.以上漏洞被攻击者成功利用会影响信息的机密性完整性可用性,威胁