亚洲精品久久久久久久久久久,亚洲国产精品一区二区制服,亚洲精品午夜精品,国产成人精品综合在线观看,最近2019中文字幕一页二页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

德國油罐監(jiān)控設備存在嚴重漏洞 黑客易訪問基于web的配置界面

pIuy_EAQapp ? 來源:YXQ ? 2019-06-14 14:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一家德國的油罐測量系統(tǒng)制造商的部分產(chǎn)品存在嚴重漏洞,黑客易訪問基于web的配置界面。

據(jù)外媒報道,Tecson/GOK的油罐監(jiān)控設備中存在一個嚴重的漏洞,供應商已經(jīng)發(fā)布了補丁,并指出受影響的設備不足1000臺。Tecson是一家德國的油罐測量系統(tǒng)制造商,產(chǎn)品有油罐顯示器、液位探頭和遠程監(jiān)控等。

安全研究員Maxim Rupp發(fā)現(xiàn),一些Tecson設備受到一個漏洞的影響,該漏洞允許攻擊者在不需要憑證的情況下訪問基于web的配置界面。攻擊者只需要知道web服務器上的特定URL和有效請求的格式,就可以訪問配置接口并查看和修改設置。黑客可完全訪問設備的基于web的配置界面,如密碼、報警參數(shù)和輸出狀態(tài)等設置。這可能會對設備的運行產(chǎn)生負面影響,有助于黑客進一步攻擊工業(yè)控制過程。

漏洞為CVE-2019-12254,CVSS評分9.8,影響LX-Net、LX-Q-Net、e-litro net、SmartBox4 LAN和SmartBox4 pro LAN油罐監(jiān)控產(chǎn)品。固件版本6.3解決了這個安全漏洞,另外,可以通過禁用端口轉(zhuǎn)發(fā)和遠程訪問設備來防止攻擊。

Rupp表示,在得知漏洞存在后,供應商花了大約一個月時間修復了該漏洞。雖然有一些設備暴露在互聯(lián)網(wǎng)上,但這些系統(tǒng)通常只能通過本地網(wǎng)絡訪問。Tecson表示,受影響的產(chǎn)品主要部署在德國,奧地利和比利時的組織使用率不到5%。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    22903
  • 監(jiān)控設備

    關注

    0

    文章

    101

    瀏覽量

    13506

原文標題:油罐監(jiān)控設備存在嚴重漏洞,易受黑客攻擊

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    從零構建安全的Web服務器配置

    作為一名運維工程師,你是否曾在凌晨三點被緊急電話叫醒,只因網(wǎng)站遭受了XSS攻擊?是否曾因為一個簡單的配置疏漏,導致用戶數(shù)據(jù)泄露而焦頭爛額?今天,我要分享的不是那些老生常談的防火墻配置,而是一套能讓你的Web應用安全等級瞬間提升8
    的頭像 發(fā)表于 09-09 15:49 ?396次閱讀

    Docker生產(chǎn)環(huán)境安全配置指南

    據(jù)統(tǒng)計,超過60%的企業(yè)在Docker生產(chǎn)環(huán)境中存在嚴重安全漏洞。本文將揭示那些容易被忽視但致命的安全隱患,并提供完整的企業(yè)級解決方案。
    的頭像 發(fā)表于 09-02 16:27 ?682次閱讀

    工業(yè)組態(tài)平臺如何助力企業(yè)提升設備監(jiān)控管理水平

    工業(yè)組態(tài)平臺是一種用于工業(yè)可視化領域的軟件工具,其核心在于通過圖形化、配置化的方式快速構建工業(yè)監(jiān)控系統(tǒng),實現(xiàn)對設備、生產(chǎn)過程的實時監(jiān)控、數(shù)據(jù)采集、控制邏輯
    的頭像 發(fā)表于 08-13 16:57 ?311次閱讀
    工業(yè)組態(tài)平臺如何助力企業(yè)提升<b class='flag-5'>設備</b><b class='flag-5'>監(jiān)控</b>管理水平

    IG502的LAN口無法登錄路由器配置頁面怎么解決?

    我正在使用IG502,可是LAN口無法登錄路由器配置頁面,具體情況如下: 1.wan口聯(lián)網(wǎng),可通過登錄device manager遠程登錄web界面。 2.wan口拔掉網(wǎng)線,lan口與同一網(wǎng)段的pc
    發(fā)表于 08-05 06:00

    WEB組態(tài)物聯(lián)網(wǎng)平臺是什么?有什么功能?

    、流程控制等操作,無需安裝本地客戶端。 核心特點 : Web化部署 :基于B/S架構,用戶通過瀏覽器即可訪問,降低部署和維護成本。 組態(tài)化配置 :提供拖拽式界面設計工具,用戶可快速搭建
    的頭像 發(fā)表于 06-17 15:25 ?565次閱讀

    如何配置Linux防火墻和Web服務器

    在當今數(shù)字化時代,網(wǎng)絡安全顯得尤為重要。Linux作為一種開源操作系統(tǒng),廣泛應用于服務器管理和網(wǎng)絡配置中。本篇文章將詳細介紹如何配置Linux防火墻和Web服務器,確保內(nèi)網(wǎng)與外網(wǎng)的安全訪問
    的頭像 發(fā)表于 05-24 15:26 ?1576次閱讀
    如何<b class='flag-5'>配置</b>Linux防火墻和<b class='flag-5'>Web</b>服務器

    在PLC中創(chuàng)建基于Web的人機界面可視化

    在工業(yè) 4.0 和工業(yè)物聯(lián)網(wǎng)(IIoT)時代,無縫連接與實時監(jiān)控對于高效工業(yè)流程至關重要。然而,該領域的一個常見挑戰(zhàn)是快速訪問 HMI 可視化界面,尤其是在處理分散在工廠各處的多種 PLC 時,或
    的頭像 發(fā)表于 05-06 10:00 ?3476次閱讀
    在PLC中創(chuàng)建基于<b class='flag-5'>Web</b>的人機<b class='flag-5'>界面</b>可視化

    投資7億元!德國工業(yè)傳感器巨頭德國福門在華建設生產(chǎn)研發(fā)基地

    ? ? 近日,又一家全球傳感器巨頭在中國建設本土生產(chǎn)研發(fā)基地。 ? ? 4月15日,德國福門智能傳感器生產(chǎn)研發(fā)基地在蘇州工業(yè)園區(qū)奠基。資料顯示,該項目是福門在中國的首個生產(chǎn)研發(fā)基地,總投資約1億
    的頭像 發(fā)表于 04-17 19:15 ?1952次閱讀
    投資7億元!<b class='flag-5'>德國</b>工業(yè)傳感器巨頭<b class='flag-5'>德國</b><b class='flag-5'>易</b>福門在華建設生產(chǎn)研發(fā)基地

    樹莓派新玩法:基于WiFi的CPU溫度與內(nèi)存使用Web-GUI監(jiān)控系統(tǒng)

    RaspberryPi是一款靈活強大的硬件平臺,適用于各種創(chuàng)意項目,而性能監(jiān)控則是確保其高效運行的關鍵。本文介紹了一款基于NiceGUI和Python構建的圖形用戶界面(GUI),允許用戶通過
    的頭像 發(fā)表于 03-25 16:39 ?659次閱讀
    樹莓派新玩法:基于WiFi的CPU溫度與內(nèi)存使用<b class='flag-5'>Web</b>-GUI<b class='flag-5'>監(jiān)控</b>系統(tǒng)

    微軟Outlook曝高危安全漏洞

    近日,美國網(wǎng)絡安全和基礎設施安全局(CISA)發(fā)布了一項緊急安全公告,揭示了微軟Outlook中存在的一個高危遠程代碼執(zhí)行漏洞(CVE-2024-21413)。該漏洞嚴重性不容忽視,
    的頭像 發(fā)表于 02-10 09:17 ?785次閱讀

    Web安全之滲透測試基礎與實踐

    在網(wǎng)絡安全領域,Web滲透測試是發(fā)現(xiàn)Web應用漏洞的重要手段。下面介紹滲透測試的基礎和實踐。 信息收集是滲透測試的第一步。使用whois命令查詢域名注冊信息,nslookup命令查詢域名解析記錄
    的頭像 發(fā)表于 01-22 09:33 ?599次閱讀

    DHCP在企業(yè)網(wǎng)的部署及安全防范

    DHCP 服務器的配置文件和租約數(shù)據(jù)庫,以便在服務器出現(xiàn)故障或誤操作導致數(shù)據(jù)丟失時能夠快速恢復。 軟件更新與安全補?。杭皶r更新 DHCP 服務器軟件和操作系統(tǒng)的安全補丁,修復已知的漏洞,防止黑客利用
    發(fā)表于 01-16 11:27

    上位機監(jiān)控系統(tǒng)配置 上位機與PLC的連接方法

    上位機監(jiān)控系統(tǒng)配置 上位機監(jiān)控系統(tǒng)通常包括數(shù)據(jù)采集層、數(shù)據(jù)處理層、用戶界面層以及數(shù)據(jù)存儲層。以下是關于上位機監(jiān)控系統(tǒng)
    的頭像 發(fā)表于 12-04 10:23 ?2852次閱讀

    入門web安全筆記分享

    在計算機技術如日中天的今天,Web安全問題也接踵而來。但Web安全卻“入門簡單精通難”,涉及技術非常多且廣,學習阻力很大。 為此今天分享一份94頁的《Web Hacking 101》筆記,包含
    的頭像 發(fā)表于 12-03 17:04 ?853次閱讀
    入門<b class='flag-5'>web</b>安全筆記分享

    AWTK-WEB 快速入門(1) - C 語言應用程序

    導讀AWTK可以使用相同的技術棧開發(fā)各種平臺的應用程序。有時我們需要使用Web界面設備進行交互,本文介紹一下如何使用C語言開發(fā)AWTK-WEB應用程序。用AWTKDesigner新建
    的頭像 發(fā)表于 11-27 11:46 ?1097次閱讀
    AWTK-<b class='flag-5'>WEB</b> 快速入門(1) - C 語言應用程序