EtherNet/IP协议栈爆多安全漏洞,影响工控系统安全 - 嘶吼 RoarTalk – 网络安全行业综合服务平台,4hou.com

EtherNet/IP协议栈爆多安全漏洞,影响工控系统安全

ang010ela 漏洞 2021-04-19 11:15:00
368039
收藏

导语:EtherNet/IP协议栈爆多安全漏洞,影响工控系统安全

4月15日,美国网络安全和基础设施安全局(CISA)发布安全警告,称在OpENer EtherNet/IP协议栈中发现了多个安全漏洞,攻击者利用这些漏洞可以发起DoS 攻击、数据泄露、远程代码执行等。

CISA发布的安全漏洞预警中的漏洞是网络安全公司Claroty研究人员Tal Keren 和Sharon Brizinov发现的。研究人员称共发现了5个安全漏洞,分别是CVE-2021-27478、CVE-2020-13556、CVE-2021-27482、CVE-2021-27500、CVE-2021-27498。

CVE-2020-13556漏洞是越界写漏洞,CVSS评分9.8分,攻击者利用伪造的网络请求可以引发远程代码执行。

 

CVE-2021-27478漏洞是数类型之间的错误转化引发的安全漏洞,CVSS评分8.2分,攻击者利用发送到有漏洞的设备的伪造的请求可以引发DoS。

CVE-2021-27482漏洞是越界读漏洞,CVSS评分7.5分,攻击者利用伪造的请求可以读取设备上的任意数据。

CVE-2021-27500漏洞CVSS评分7.5分,攻击者通过发送给设备的伪造请求可以引发DoS攻击。

CVE-2021-27498漏洞CVSS评分7.5分,攻击者通过发送给设备的伪造请求可以引发DoS攻击。

完整技术分析参见:https://claroty.com/2021/04/15/blog-research-fuzzing-and-pring/

本文翻译自:https://thehackernews.com/2021/04/severe-bugs-reported-in-ethernetip.html与https://claroty.com/2021/04/15/blog-research-fuzzing-and-pring/如若转载,请注明原文地址
  • 分享至
取消

感谢您的支持,我会继续努力的!

扫码支持

打开微信扫一扫后点击右上角即可分享哟

发表评论

 
本站4hou.com,所使用的字体和图片文字等素材部分来源于原作者或互联网共享平台。如使用任何字体和图片文字有侵犯其版权所有方的,嘶吼将配合联系原作者核实,并做出删除处理。
©2022 北京嘶吼文化传媒有限公司 京ICP备16063439号-1 本站由 提供云计算服务