微软发现工业软件 15 个高危漏洞,严重可关闭发电站

IT之家8月16日消息,微软网络安全专家近日发布安全公告,称在开发可编程逻辑控制器(PLC)的工具中发现了15个高危漏洞。 这些漏洞极具破坏性,攻击者可以利用它们来关闭发电厂等。

微软威胁分析师在 V3 SDK 中发现了 15 个高严重性漏洞,该 SDK 广泛应用于工业环境,已被用于开发数百万个 PLC 控制器。

这些 PLC 产品用于机器人、数据中心电源、医疗解决方案和安全系统,以及商业和住宅楼宇自动化系统。

这些漏洞的跟踪编号包括 CVE-2022-47379 等,其风险评级在 7.5 到 10 之间(满分 10 分)。

IT之家注:微软已于 2022 年 9 月发现上述漏洞,使用该漏洞的开发者建议使用 3.5.19.0 及更高版本。

建议将 SPS 及相关基础设施与 分离和分段,以减少遭受攻击的可能性。

365还发布了一款免费软件工具,旨在帮助工程师和管理员发现基础设施中易受攻击的设备。

广告声明:文章中包含的外部跳转链接(包括但不限于超链接、二维码、密码等)用于传达更多信息,节省选择时间。 结果仅供参考。 IT之家的所有文章均包含此声明。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时候联系我们修改或删除,多谢。

© 版权声明
评论 抢沙发
加载中~
每日一言
不怕万人阻挡,只怕自己投降
Not afraid of people blocking, I'm afraid their surrender