富士代码执行漏洞使工业设备面临安全风险

联邦调查局警告,富士电机的工业控制软件(ICS)中存在多个高危的任意代码执行安全漏洞。当局警告说,这些漏洞可能会对工厂以及关键的基础设施进行物理攻击。

[[379690]]

富士电机的Tellus Lite V-Simulator和V-Server Lite都受到了此漏洞的影响,这些漏洞的CVSS严重性评级均为7.8。这两款产品可以组成一个全方位的人机界面(HMI)系统,主要用于远程监控和实时收集生产数据,控制工业中各种关键基础设备。它可以与各种制造商的可编程逻辑控制器(PLC)、温度控制器、变频器等接口进行交互。

CISA解释说:”利用这些漏洞,攻击者在应用程序的权限下就可以执行任意代码”。

根据网络安全和基础设施安全局(CISA)本周发布的警告,这些安全漏洞需要 “很高的利用条件”。它们不能被远程利用,因此非本地的攻击者必须在进行攻击活动之前获得对用户计算机的初始访问权限。然而,Gurucul的首席执行官Saryu Nayyar告诉Threatpost,这个条件并不难实现。

她说:”最可能的攻击方式是通过一种主流常见的方法来入侵用户的桌面,或者以其他方式获得受漏洞影响的平台的访问权限,然后,恶意攻击者会向系统中上传一个恶意文件,文件将利用该漏洞,使攻击者能够入侵服务器。”

真实的攻击场景

虽然工业环境中最好的生产方式是将物理设备运行在一个隔离的环境中(操作技术或OT环境),但越来越多的平台,如Tellus Lite V-Simulator和V-Server Lite,将IT资源连接到以前隔离的环境。这一行为又使ICS面临着潜在的物理攻击。

Cerberus Sentinel的总经理Christian Espinosa向Threatpost解释说:”ICS和SCADA系统面临的最大挑战之一是它们不再是在隔离的网络上运行,尽管通常’防火墙’是关闭的,但它们基本上是连接在互联网上的,这大大增加了黑客利用漏洞进行攻击的风险。”

Nayyar表示,在这种环境下,最糟糕的情况是攻击者执行一个文件,可能会对生产线上大量的制造设备造成破坏。但是,她说:”更有可能的情况是工业生产速度变慢,生产线丢失大量宝贵的数据”。

根据Espinosa的说法,这些漏洞可以实现其他的几个目的。

他解释说:”攻击者可以改变HMI监控系统上显示的数据,这样监控系统的管理人员就不会察觉到黑客对于远程设备的攻击,”。他用了一个比喻,这种情况就像是对于摄像头的图像信号发动攻击,这样犯罪分子就可以在安保人员不注意的情况下进行攻击。

他补充说:”或者,他们可以在监控显示屏上制造一个异常信息,然后促使设备发生一个应急响应。”他指出,这类似于触发火灾警报,使监控系统的人打开喷淋装置灭火,同时破坏设备。

他说:”Stuxnet实际上利用了一个类似的漏洞,Stuxnet中的一个漏洞就是使HMI上的数据看起来没有任何没异常,这样离心机就不会提醒操作人员现在正在以极高的速度旋转,最终会导致离心机破裂。”

富士电机的具体漏洞

富士电机Tellus Lite V-Simulator和V-Server Lite中受漏洞影响的版本中存在着五种不同的安全漏洞。它们都是在应用程序处理项目文件时才会被触发,它允许攻击者制作一个特殊的项目文件,从而进行任意代码执行攻击。

这些漏洞包括:

  • 多个基于堆栈的缓冲区溢出漏洞,统称为CVE-2021-22637。
  • 多个越界读取漏洞,统称为CVE-2021-22655。
  • 多个越界写入漏洞,统称为CVE-2021-22653。
  • 一个未初始化指针漏洞(CVE-2021-22639)。
  • 并且还存在一个基于堆的缓冲区溢出漏洞(CVE-2021-22641)。

该平台在v4.0.10.0之前的版本中存在漏洞。CISA表示,到目前为止,还没有公开的工具专门针对这些漏洞进行攻击,但管理员应该尽快安装补丁。

Nayyar说:”这种攻击是针对特定平台的特定漏洞,而且现在已经研制出了补丁。这是防止攻击的第一步,从更普遍的意义上讲,及时更新系统的补丁始终是最好的安全措施。制造设备应在尽可能隔离的工业环境中来运行,减少暴露在外界的可能性;并且,控制系统需要通过安全策略、流程和技术来加强网络安全保护措施,降低未经授权访问的风险。”

Kimiya,VinCSS的Tran Van Khang和一位匿名研究人员,通过与趋势科技的零日计划合作,向CISA报告了这些漏洞。

本文翻译自:https://threatpost.com/industrial-gear-fuji-code-execution-bugs/163490/

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/124842.html<

(0)
管理的头像管理
上一篇2025-02-23 11:33
下一篇 2025-02-23 11:34

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注