IT之家8月16日消息,微软网络安全专家近日发布安全公告,称在开发可编程逻辑控制器(PLC)的工具中发现了15个高危漏洞。 这些漏洞极具破坏性,攻击者可以利用它们来关闭发电厂等。
微软威胁分析师在 V3 SDK 中发现了 15 个高严重性漏洞,该 SDK 广泛应用于工业环境,已被用于开发数百万个 PLC 控制器。
这些 PLC 产品用于机器人、数据中心电源、医疗解决方案和安全系统,以及商业和住宅楼宇自动化系统。
这些漏洞的跟踪编号包括 CVE-2022-47379 等,其风险评级在 7.5 到 10 之间(满分 10 分)。
IT之家注:微软已于 2022 年 9 月发现上述漏洞,使用该漏洞的开发者建议使用 3.5.19.0 及更高版本。
建议将 SPS 及相关基础设施与 分离和分段,以减少遭受攻击的可能性。
365还发布了一款免费软件工具,旨在帮助工程师和管理员发现基础设施中易受攻击的设备。
广告声明:文章中包含的外部跳转链接(包括但不限于超链接、二维码、密码等)用于传达更多信息,节省选择时间。 结果仅供参考。 IT之家的所有文章均包含此声明。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时候联系我们修改或删除,多谢。