工控系统远程存取解决方案Ewon Cosy+存在漏洞,攻击者有机会取得root权限
支付動態 · 2024-08-13

研究人员在上周末举办的资安会议DEF CON 32,揭露工业级远程存取解决方案Ewon Cosy+的漏洞,并指出将会造成相当严重的危害,呼吁IT人员应尽速套用新版固件因应

针对这套远程存取系统的架构,研究人员提出说明。Ewon Cosy+通过OpenVPN对厂商管理的平台Talk2m进行路由,从而创建VPN连接,操作员借此远程存取工业控制闸道。

研究人员发现,攻击者可在上传特制的OpenVPN组态的过程中,输入额外的符号绕过过滤器的防护,触发操作系统命令注入漏洞,甚至能借由特定的OpenVPN组态产生反向Shell。

由于OpenVPN运行使用root的权限,研究人员借由上述管道也试图对Ewon Cosy+进行root提权,后续他们也挖掘出跨网站脚本(XSS)漏洞,未经身分验证的攻击者,能借此利用事件记录让FTP服务中毒并触发漏洞。

接着,攻击者有机会进一步扩大攻击链,以便维持在受害设备运作,或是存取固件特定的加密密钥,或是解开固件的更新文件。再者,研究人员也发现写死在可运行档的密钥,攻击者可用来破解帐密信息。

另一方面,Cosy+与Talk2m的API通信通过HTTPS进行,并通过双向验证TLS(mutual TLS,mTLS)机制保护,若是企业将Cosy+设备指派给Talk2m帐号,将会产生凭证签章请求(Certificate Signing Request,CSR)。但研究人员发现,攻击者有机会滥用设备的序号注册CSR,而有可能覆盖原本的VPN通信,并对用户端发动攻击。

热门文章
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
首页
游戏
合作
发现
我的