RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)于國內(nèi)可編程邏輯控制器(PLC)市場

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-05-18 14:14 ? 次閱讀

5月17日訊 西門子2018年5月15日發(fā)布安全公告通知客戶,其部分 SIMATIC S7-400 CPU 受嚴(yán)重的拒絕服務(wù)(DoS)漏洞影響,該漏洞編號為CVE-2018-4850,CVSS(V3.0)評分7.5分。

SIMATIC S7-400

SIMATIC S7-400 是西門子旗下的可編程邏輯控制器PLC),專門用于工業(yè)環(huán)境中的過程控制。該產(chǎn)品廣泛應(yīng)用在汽車、機(jī)械設(shè)備制造、建筑設(shè)計、鋼鐵、發(fā)電配電、化工、倉儲、食品和制藥行業(yè)。西門子的PLC產(chǎn)品在我國也有著廣泛的應(yīng)用。

漏洞原理

漏洞原因在于受影響的 CPU 未正確驗證 S7 通信數(shù)據(jù)包,從而允許遠(yuǎn)程攻擊者觸發(fā) DoS 條件,可致系統(tǒng)進(jìn)入并保持 DEFECT 模式,必須手動重啟才能恢復(fù)。

攻擊者成功利用該漏洞的前提是能夠?qū)⑻刭|(zhì)的 S7 惡意通信數(shù)據(jù)包發(fā)送至 CPU 的通信接口,包括以太網(wǎng)、PROFIBUS 和多點接口(MPI)。值得注意的是,攻擊者無需用戶交互或獲取特權(quán)就能利用該漏洞。

西門子指出,該漏洞可能會造成 CPU 的核心功能出現(xiàn)拒絕服務(wù)狀態(tài),從而影響系統(tǒng)的可用性。截至安全公告發(fā)布之時,西門子稱未發(fā)現(xiàn)公開已知的利用案例。

影響范圍

受影響的產(chǎn)品及版本為:

?SIMATIC S7-400 (incl. F) CPU 硬件版本4.0及以下所有版本;

?SIMATIC S7-400 (incl. F) CPU硬件版本5.0:所有5.2版本以下的所有固件版本;

?SIMATIC S7-400H CPU硬件版本4.5及以下所有版本。

建議受影響的用戶分別更新到硬件版本5.0、5.2和6.0。西門子表示,受影響的 SIMATIC S7-400 CPU 硬件版本已停產(chǎn)或已被淘汰。西門子建議客戶升級到新版本或采用其提供的應(yīng)對舉措。

鑒于 DoS 漏洞會對工業(yè)環(huán)境造成嚴(yán)重的風(fēng)險,建議組織機(jī)構(gòu)盡快更新。

關(guān)于國內(nèi)可編程邏輯控制器(PLC)市場

PLC 本質(zhì)上是一種工業(yè)計算機(jī),其硬件結(jié)構(gòu)與微型計算機(jī)基本相同,由電源、 CPU、存儲器、 I/O、功能模塊、通信模塊等構(gòu)成??删幊炭刂破饕罁?jù) I/O 點數(shù)可分為小、中、大型 PLC。

西門子、三菱和歐姆龍在中國的 PLC 市場占比較重,西門子占比最高,約為40%。

羅克韋爾憑借其大型 PLC 領(lǐng)域的技術(shù)在占整體 PLC 市場約10%;

施耐德作為老牌 PLC 供應(yīng)商,市場占有率約為 9%;

國內(nèi)大型 PLC 市場份額前三為羅克韋爾、施耐德、西門子,中型 PLC 市場份額前三為西門子、三菱、歐姆龍。

根據(jù)市場需求,我國國產(chǎn)廠商主攻中小型 PLC。國內(nèi)小型 PLC 主要用于 OEM 市場。

2016 年中國 PLC 市場規(guī)模達(dá) 73 億元,預(yù)計 2020 年中國 PLC 市場規(guī)模有望接近 100 億元。

由此可見,西門子 PLC 產(chǎn)品在中國的應(yīng)用場景較多,建議用戶關(guān)注相關(guān)漏洞,及時進(jìn)行修復(fù)或采取其他措施。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 西門子
    +關(guān)注

    關(guān)注

    94

    文章

    3034

    瀏覽量

    115779
  • 可編程邏輯控制器
    +關(guān)注

    關(guān)注

    4

    文章

    266

    瀏覽量

    25932

原文標(biāo)題:西門子SIMATIC S7-400現(xiàn)嚴(yán)重的DoS漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    PLC可編程邏輯控制器的常見錯誤類型以及修復(fù)方法

    可編程邏輯控制器(ProgrammableLogicController,PLC),一種具有微處理的用于自動化
    的頭像 發(fā)表于 09-07 08:08 ?1937次閱讀
    <b class='flag-5'>PLC</b><b class='flag-5'>可編程</b><b class='flag-5'>邏輯</b><b class='flag-5'>控制器</b>的常見錯誤類型以及修復(fù)方法

    什么是可編程邏輯控制器?可編程邏輯控制器有哪些特點?

    什么是可編程邏輯控制器?可編程邏輯控制器主要有哪些特點?可編
    發(fā)表于 07-05 06:00

    可編程序控制器plc)有哪些應(yīng)用

    高。本文綜述了可編程序控制器PLC)在我國目前市場上的應(yīng)用。本文綜述了可編程邏輯控制器(PLC
    發(fā)表于 07-12 06:31

    可編程控制器(PLC)

    可編程控制器(PLC) PPT課件 11.1 可編程控制器的結(jié)構(gòu)和工作原理11.2 可編程控制器的程序編制11.3 可編程控制器應(yīng)
    發(fā)表于 12-04 14:23 ?0次下載
    <b class='flag-5'>可編程控制器</b>(<b class='flag-5'>PLC</b>)

    三菱PLC可編程邏輯控制器編程實例——日立電梯程序

    三菱PLC可編程邏輯控制器編程實例項目例程
    發(fā)表于 05-13 16:30 ?44次下載

    三菱PLC可編程邏輯控制器編程實例——三層電梯PLC控制

    三菱PLC可編程邏輯控制器編程實例項目例程
    發(fā)表于 05-13 16:30 ?36次下載

    西門子PLC可編程邏輯控制器編程實例項目例程

    西門子PLC可編程邏輯控制器編程實例項目例程
    發(fā)表于 03-22 16:58 ?52次下載

    三菱PLC可編程邏輯控制器編程實例項目例程-電機(jī)

    三菱PLC可編程邏輯控制器編程實例項目例程-電機(jī)
    發(fā)表于 03-22 16:51 ?29次下載

    三菱PLC可編程邏輯控制器編程實例——溫度控制PLC程序

    三菱PLC可編程邏輯控制器編程實例項目例程-溫度控制
    發(fā)表于 05-16 17:31 ?50次下載

    三菱PLC可編程邏輯控制器編程實例——彎管機(jī)plc程序

    三菱PLC可編程邏輯控制器編程實例項目例程-彎管機(jī)
    發(fā)表于 05-17 11:13 ?79次下載

    三菱PLC可編程邏輯控制器編程實例——自動門

    三菱PLC可編程邏輯控制器編程實例項目例程
    發(fā)表于 06-06 17:04 ?27次下載

    小型水電站的PLC可編程邏輯控制器編程實例

    三菱PLC可編程邏輯控制器編程實例項目例程
    發(fā)表于 06-26 09:40 ?26次下載

    簡析可編程邏輯控制器PLC

    PLC代表可編程邏輯控制器。它們基本上用于控制工業(yè)中的自動化系統(tǒng)。它們是最先進(jìn)和最簡單的控制系統(tǒng)
    發(fā)表于 07-03 14:48 ?2239次閱讀
    簡析<b class='flag-5'>可編程</b><b class='flag-5'>邏輯</b><b class='flag-5'>控制器</b><b class='flag-5'>PLC</b>

    三菱PLC(可編程邏輯控制器)編程實例項目例程

    三菱PLC可編程邏輯控制器編程實例項目例程免費下載。
    發(fā)表于 05-05 15:40 ?0次下載

    可編程控制器PLC概述

    早期的可編程控制器稱作可編程邏輯控制器(Programmable Logic Controller),簡稱PLC,它主要用來代替繼電器實現(xiàn)
    發(fā)表于 04-19 09:59 ?2次下載
    <b class='flag-5'>可編程控制器</b><b class='flag-5'>PLC</b>概述
    RM新时代网站-首页