日本不卡一区二区三区在线,午夜性刺激免费看视频,国产色a在线观看,亚洲成a人v欧美综合天堂下载

推廣 熱搜: “碳達(dá)峰十大行動(dòng)  生態(tài)環(huán)境建設(shè)  鍋爐  天津  水煤漿  方快  蒸汽鍋爐  貴州  節(jié)能降耗  COP27 

數(shù)萬座光伏發(fā)電站面臨嚴(yán)重威脅!

   2023-07-12 GoUpSec270
核心提示:全球數(shù)萬個(gè)太陽能光伏發(fā)電站所采用的太陽能發(fā)電監(jiān)控系統(tǒng)曝出嚴(yán)重漏洞,遠(yuǎn)程攻擊者目前正積極利用該漏洞破壞運(yùn)營或在系統(tǒng)中駐留。

全球數(shù)萬個(gè)太陽能光伏發(fā)電站所采用的太陽能發(fā)電監(jiān)控系統(tǒng)曝出嚴(yán)重漏洞,遠(yuǎn)程攻擊者目前正積極利用該漏洞破壞運(yùn)營或在系統(tǒng)中駐留。

曝出漏洞的設(shè)備是日本大阪的Contec(康泰克)公司生產(chǎn)的SolarView太陽能發(fā)電監(jiān)控系統(tǒng),可幫助太陽能光伏發(fā)電站內(nèi)的人員監(jiān)控產(chǎn)生、存儲(chǔ)和配電。Contec表示,全球大約3萬個(gè)發(fā)電站已經(jīng)引進(jìn)了這些設(shè)備,根據(jù)運(yùn)營規(guī)模和使用的設(shè)備類型不同,SolarView設(shè)備提供不同的封裝形式。

Solar View此次共曝出兩個(gè)漏洞(CVE-2022-29303和CVE-2023-293333),嚴(yán)重性評(píng)分高達(dá)9.8,其中CVE-2022-29303是一個(gè)未經(jīng)身份驗(yàn)證的遠(yuǎn)程命令注入漏洞,影響Contec SolarView系列。該漏洞源于未能消除用戶輸入中包含的惡意內(nèi)容,攻擊者可執(zhí)行惡意命令發(fā)動(dòng)遠(yuǎn)程攻擊。

CVE-2022-29303影響Web服務(wù)器的conf_mail.php端點(diǎn),但版本6.20(曝出漏洞的6.00版本之后的版本)并未修復(fù)該問題。不僅6.00版本受到影響,6.20也受到影響。研究人員發(fā)現(xiàn)至少從4.00版本conf_mail.php開始就存在非常直接的命令注入漏洞。

安全公司VulnCheck研究人員在Shodan上搜索發(fā)現(xiàn),目前可通過開放互聯(lián)網(wǎng)訪問其中600多個(gè)光伏發(fā)電站(上圖)。研究人員指出,目前超過三分之二的使用Contec設(shè)備的光伏電站尚未安裝漏洞CVE-2022-29303的補(bǔ)丁更新。

安全公司Palo Alto Networks上個(gè)月曾透露,該漏洞正被Mirai的運(yùn)營商積極利用,Mirai是一個(gè)由大量路由器和其他物聯(lián)網(wǎng)設(shè)備組成的開源僵尸網(wǎng)絡(luò)。Contec設(shè)備的漏洞可能會(huì)導(dǎo)致使用它們的光伏電站設(shè)施失去對(duì)運(yùn)營的可見性,可能會(huì)導(dǎo)致嚴(yán)重后果,具體取決于易受攻擊的設(shè)備的部署位置。

VulnCheck研究員Jacob*Baines指出:“事實(shí)上,光伏電站的許多類似系統(tǒng)都是面向互聯(lián)網(wǎng)的,而且漏洞利用公開的時(shí)間已經(jīng)足夠長,足以被納入Mirai變體中,這并不是一個(gè)好消息。光伏發(fā)電企業(yè)應(yīng)注意哪些系統(tǒng)出現(xiàn)在公共IP空間中,并密切跟蹤其這些系統(tǒng)的公開漏洞?!?/p>

Baines表示,許多Solar View類似設(shè)備也容易受到漏洞CVE-2022-29303影響,后者是一種較新的命令注入漏洞,嚴(yán)重性評(píng)分高達(dá)9.8。自今年2月份以來,該漏洞的利用代碼已公開發(fā)布。

Baines指出,由于漏洞CVE-2022-29303和CVE-2023-293333的CVE描述有誤,導(dǎo)致很多光伏發(fā)電企業(yè)的漏洞修補(bǔ)失敗。這兩個(gè)漏洞的描述中聲稱SolarView 8.00和8.10版本都已修復(fù)漏洞,但事實(shí)上只有8.10版本針對(duì)上述兩個(gè)漏洞進(jìn)行了修補(bǔ)。

Palo Alto Networks表示,對(duì)漏洞CVE-2022-29303的利用只是更大規(guī)模的攻擊活動(dòng)的一部分。該活動(dòng)利用了一系列物聯(lián)網(wǎng)設(shè)備中的22個(gè)漏洞,試圖傳播Marai變種。這些攻擊始于今年3月份,攻擊者試圖利用這些漏洞安裝shell接口遠(yuǎn)程控制設(shè)備。一旦被利用,設(shè)備就會(huì)下載并執(zhí)行為各種Linux架構(gòu)編寫的bot客戶端。

有跡象表明漏洞CVE-2022-29303可能更早之前就已成為攻擊目標(biāo),其漏洞利用代碼自2022年5月起就已出現(xiàn)。當(dāng)時(shí)有黑客在youtube上公布了用Shodan搜索并攻擊SolarView系統(tǒng)的視頻(下圖)。

對(duì)于第二個(gè)漏洞CVE-2023-23333,雖然沒有跡象表明攻擊者正在積極利用,但GitHub上已經(jīng)發(fā)布了該漏洞的多個(gè)利用代碼。

截止發(fā)稿,Contec的官方網(wǎng)站上尚沒有關(guān)于這兩個(gè)漏洞的安全咨文,任何使用受影響設(shè)備的企業(yè)都應(yīng)盡快更新(到Solar View 8.10版本)。光伏電站還應(yīng)檢查存在漏洞的設(shè)備是否暴露在互聯(lián)網(wǎng)上,如果是,則需要更改其配置確保僅能從內(nèi)網(wǎng)訪問這些設(shè)備。

暖東云轉(zhuǎn)載其他網(wǎng)站內(nèi)容,處于傳遞更多信息而非盈利目的,同時(shí)并不代表、贊成其觀點(diǎn)或證實(shí)其描述,內(nèi)容僅供參考。

版權(quán)歸原作者所有,若有侵權(quán),請(qǐng)聯(lián)系我們刪除。


 
反對(duì) 0舉報(bào) 0 收藏 0 打賞 0評(píng)論 0
 
更多>同類資訊
推薦圖文
推薦資訊
點(diǎn)擊排行
網(wǎng)站首頁  |  關(guān)于我們  |  聯(lián)系方式  |  使用協(xié)議  |  版權(quán)隱私  |  網(wǎng)站地圖  |  排名推廣  |  廣告服務(wù)  |  積分換禮  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報(bào)  |  京ICP備2022017721號(hào)-1  |  京B2-20224392
 
主站蜘蛛池模板: 国产福利精品一区二区| 国产午夜三级一区二区三| 最近最好的2019中文| 朝鲜美女黑毛bbw| 国产精品久久久十八禁| 国产成人精品日本亚洲11| 最新欧美精品一区二区三区| 免费人成在线观看网站| 欧美人与zoxxxx视频| 青草青草视频2免费观看| 欧美人与物videos另类| 免费A级毛片无码视频| 国产老熟女网站| 精品久久国产字幕高潮| 亚洲 欧美 卡通 清纯 制服| 亚洲 成人 综合 另类 图区| 中文字幕va一区二区三区| 国产成年无码久久久久毛片| 男女超爽视频免费播放| 欧美亚洲日韩国产人成在线播放| 欧美日韩综合一区二区三区| 日本不卡一区二区三区| 97夜夜澡人人双人人人喊| 国产精品久久久久9999| 久久精品99国产精品日本| 国产精品国产三级国产普通话| 欧美日韩在线视频| 亚洲日韩精品欧美一区二区一| 欧美激情第1页| 小说区 亚洲 校园春色| 人与禽性视频77777| 国产一在线精品一区在线观看| 精品无码一区二区三区不卡| 99精品欧美一区二区三区| 华人少妇被黑人粗大的猛烈进| 国产真实迷奷在线播放| 欧美精品v欧洲精品| 亚洲 欧美 自拍 另类 日韩| 精品国产亚洲一区二区三区| 暖暖视频免费视频播放| 欧美日韩精品久久久免费观看|