广告

首页>投资理财 > 正文

微软发现工业软件15个高危漏洞,严重可关闭发电站

时间:2023-08-16 12:24  来源:IT之家  阅读量:6656 

,微软网络安全专家近日发布安全公告,表示在开发可编程逻辑控制器的工具中发现了 15 个高危漏洞。这些漏洞的破坏力极高,攻击者可以利用这些漏洞,关闭发电厂等等。

微软威胁分析师 Vladimir Tokarev 在 CODESYS V3 SDK 中发现了 15 个高危漏洞,而该 SDK 广泛应用于工业环境下,已经用于开发数百万 PLC 控制器。

而包括机器人、数据中心电源、医疗解决方案和安全系统,以及商业和住宅楼宇自动化系统在内,都会使用到这些 PLC 产品。

这些漏洞的追踪编号包括CVE-2022-47379等,其危险等级评分在 7.5-10 分之间。

IT之家注:微软已经于 2022 年 9 月发现了上述漏洞,使用 CODESYS 的开发者推荐使用 3.5.19.0 及更高版本。

微软建议将 SPS 和相关基础设施与互联网分离和分割,以降低攻击的可能性。

Microsoft 365 Defender 还发布了免费软件工具,旨在帮助工程师和管理员发现基础设施中易受攻击的设备。

广告声明:文内含有的对外跳转链接,用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

声明:免责声明:此文内容为本网站转载企业宣传资讯,仅代表作者个人观点,与本网无关。仅供读者参考,并请自行核实相关内容。

最新内容

环球金融网 | 网站地图 | RSS订阅

环球金融网-未经本站允许,禁止镜像及复制本站。投诉及建议联系邮箱:linghunposhui@sina.com

Copyright © 2018 All Rights Reserved 环球金融网 en.nsfinance.cn 版权所有

皖ICP备2022015281号