工控漏洞 | 霍尼韦尔PKS 系统漏洞可远程“操控”生产过程

近日,霍尼韦尔(Honeywell )修复了其 Experion Process Knowledge System(PKS) 工业过程控制与自动化系统中的多个漏洞,这些漏洞的严重性已引起美国网络安全与基础设施安全局(CISA)的正式通报。

根据 CISA 上周发布的安全公告,受影响产品包括所有 在 R520.2 TCU9 Hot Fix 1 与 R530 TCU3 Hot Fix 1 版本之前的 Honeywell Experion PKS 系列产品。这些产品存在 6 个漏洞,其中包括多个被评为“关键级别(Critical)”与“高危级别(High)” 的安全漏洞。

今日霍州(www.jrhz.info)©️

01

远程代码执行与拒绝服务攻击的风险

这些高危漏洞主要集中在 Control Data Access(CDA)组件,攻击者可通过该组件实现远程代码执行(RCE),进而完全控制目标设备。

此外,还有两个高危漏洞可被用于 拒绝服务(DoS)攻击,而一个中等风险的漏洞则可被利用来操控通信通道,从而导致系统出现异常行为甚至错误响应。

CISA 特别强调,这些受影响的产品广泛应用于全球范围内的关键基础设施行业,包括制造、化工、能源、水务及医疗行业等领域。

02

已发布补丁,建议用户尽快更新

Honeywell 在给媒体的一封邮件声明中表示:

“我们高度重视所有安全问题,并会第一时间评估与修复相关漏洞。针对本次发现的漏洞,我们已对 Experion PKS 系列产品及 OneWireless WDM 进行了更新,包括 C300 PCNT02、C300 PCNT05、EHB、EHPM、ELMM、Classic ENIM、ETN、FIM4、FIM8、UOC、CN100、HCA、C300PM、PGM、RFIM 和 C200E 等多个组件。

我们强烈建议所有用户尽快按照我们的安全通告更新系统,以提升整体防护水平。”

03

漏洞发现背景:受影响设备位于工控网络

本轮漏洞最早由俄罗斯网络安全公司 Positive Technologies 报告,并得到了 Honeywell 的正式致谢。该公司工业控制系统(ICS)负责人 Dmitry Sklyar 向 SecurityWeek 表示,漏洞出现在 Experion PKS 系统中的多个现场级设备上,包括 网络转换器I/O模块

Sklyar 进一步指出,这些设备通常部署在工业设施内部的隔离网络中,不会直接暴露在『互联网』之上,因此不太可能被远程攻击者直接利用。

然而,一旦攻击者能够访问隔离网络(如通过内部渗透或物理接入),漏洞就可以被用来远程执行任意代码,从而操控受影响设备。例如:

  • 重启或关闭设备;
  • 修改网络设置;
  • 篡改工业过程参数等。

“我们建议工业企业尽快建立并完善漏洞管理体系,以持续监测和修复潜在风险。”——Dmitry Sklyar

04

相关背景:Niagara框架也曾曝出多个漏洞

本月早些时候,工业网络安全厂商 Nozomi Networks 也曾披露了 Honeywell 旗下 Tridium 公司开发的NiagaraFramework 中超过十个漏洞,表明 Honeywell 在工控安全领域正面临来自多方面的持续压力。

特别声明:[工控漏洞 | 霍尼韦尔PKS 系统漏洞可远程“操控”生产过程] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

曾经清纯白月光萧淑慎!三入获摘四器官!人生总酿悲剧(曾经的清纯到现在)

曾经,她是梁静茹《勇气》MV里那个清纯得像晨曦般的白月光,萧淑慎的人生,却比任何一部电影都更加跌宕起伏,仿佛悲剧被上天精心编排好。老天爷明明赏了她一双顶级颜值,却偏偏亲手把盛满幸福的碗砸得粉碎,这张惊艳的面孔…

曾经清纯白月光萧淑慎!三入获摘四器官!人生总酿悲剧(曾经的清纯到现在)

海外看电视地区限制怎么办?简单三步解决困扰(海外看电视地区怎么看)

别急,今天我来分享一个实用解决方案——"番茄加速器",它能一键优化网络路由,让你轻松解锁大陆服务,告别延迟和区域限制。最靠谱的方法是使用网络优化工具,它们能伪造你的虚拟位置,让系统误以为你在国内。 总结一

海外看电视地区限制怎么办?简单三步解决困扰(海外看电视地区怎么看)

杜新枝夫妇罕见同框,姚爸好友出预告,熊磊晒儿子,田静话里有话(杜新枝亲口承认)

但她并没有回应,而是默默地把烤鸡撕成一条一条,仿佛在用这种方式为自己默默做注解——热度过去了,剩下的,只有生活中依旧得继续啃着骨头。所以,大家依然在守着,熬着,把日子过成了一个又一个循环的直播——流量会掉,话…

杜新枝夫妇罕见同框,姚爸好友出预告,熊磊晒儿子,田静话里有话(杜新枝亲口承认)

SpaceX申请部署100万颗卫星 构建轨道AI网络(spacex研发)

马斯克旗下的SpaceX申请部署100万颗卫星,以建立一个环绕地球的轨道『数据中心』网络

SpaceX申请部署100万颗卫星 构建轨道AI网络(spacex研发)

脑梗塞哪些东西不能吃(脑梗塞什么东西不能吃或少吃)

脑梗塞患者在饮食上需避免高盐、高脂、高糖食物,限制酒精摄入,减少加工食品和刺激性食物的摄入。 高盐饮食会导致血压升高,增加血管负担,不利于脑梗塞患者的康复。患者应避免食用腌制食品、咸菜、酱料等高盐食物,每日盐摄入量应控制在5克以下

脑梗塞哪些东西不能吃(脑梗塞什么东西不能吃或少吃)