研究人员针对西门子修补的SICAM设备漏洞提出警告,若不修补有可能被用于针对能源产业攻击
支付動態 · 2024-06-27

针对通报的西门子能源工业控制系统SICAM漏洞,研究人员公布相关细节,并指出若不处理,这些漏泂将能让攻击者窃取敏感数据、提升权限、甚至读取特定的密码

今年5月、6月西门子针对旗下工业控制系统SICAM产品线发布例行更新,针对CVE-2024-31484、CVE-2024-31485、CVE-2024-31486进行公告,这些漏洞影响终端机单元A8000、AK3、TM、BC系列,以及强化电网感应器(Enhanced Grid Sensor,EGS)、SICAM 8电力自动化平台,而这些系统主要是针对变电站自动化打造的电网解决方案,一旦遭到利用,影响层面可能将会相当广泛。

本周通报上述漏洞的资安业者SEC Consult说明相关细节,他们指出,这些漏洞最早通报的是去年4月找到的CVE-2024-31484,但在一年后找到CVE-2024-31486,西门子才在今年进行处理,但为何会间隔1年才处理CVE-2024-31484,双方并未对此做出说明。

研究人员也公布这些漏洞发生的原因,并展示概念性验证(PoC)代码。

针对内存缓冲区过度读取(buffer-overread)漏洞CVE-2024-31484,若是攻击者加以利用,将能通过未经授权的内存缓冲区过度读取,导致信息泄露的情况。这项漏洞发生的原因,在于HTTP标头Session-ID数值,被strncpy调用及使用时,出现不正常终止的现象,使得攻击者有机会从内存读取敏感数据。

对于权限提升漏洞CVE-2024-31485的部分,攻击者可在通过身分验证的情况下,借由这项缺乏输入清理的弱点,实现权限升级,而该漏洞发生的原因,主要是具备viewer层级的角色就有机会截取其他用户网页界面的未加密流量,因此,攻击者可截取权限较高的用户帐号及密码数据,从而存取这种帐号来提升权限。

最后一个漏洞CVE-2024-31486,发生的原因在于部分SICAM设备存放MQTT密码的做法并不安全,使得攻击者有机会发动硬件攻击,或是通过Shell存取的方式,取得存储的密码信息。这项弱点发生在部署OPUPI0 MQTT应用程序的可程序化逻辑控制器(PLC),因为在连接的MQTT服务器上,密码以明文存储,攻击者有可能借由代码运行弱点,或是文件泄露漏洞,甚至是实际存取设备,从而读取密码。

热门文章
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
首页
游戏
合作
发现
我的