漏洞预警:IDEC PLCs 安全漏洞


01.

漏洞概述

    IDEC PLCs 是日本和泉电气工业株式会社(IDEC Corporation)推出的一款工业自动化控制设备,该设备主要用于制造业、食品和饮料行业、物流和仓储、能源行业以及实验室和医疗设备等方向和领域。

    IDEC PLCs 在v2.60及更早版本中存在敏感信息明文传输漏洞,该漏洞源于受影响的产品明文传输敏感信息,攻击者使用此漏洞获取用户敏感信息并生成可预测的数字或标识符使受影响的产品中断通信,造成决绝服务。


    以下是漏洞详情



02.

影响范围


以下版本的 IDEC PLC存在这些问题:

FC6A 系列 MICROSmart All-in-One CPU 模块:版本 2.60 及更早版本

FC6B 系列 MICROSmart All-in-One CPU 模块:版本 2.60 及更早版本

FC6A 系列 MICROSmart Plus CPU 模块:版本 2.40 及更早版本

FC6B 系列 MICROSmart Plus CPU 模块:版本 2.60 及更早版本

FT1A 系列 SmartAXIS Pro/Lite版本 2.41 及更早版本




03.

严重等级


六方云超弦实验室评级为:高危


04.

处置建议


1、日本和泉电气工业株式会社建议用户将受影响的产品升级到v2.70版本或最新版本来修复此漏洞

2、加强访问控制,使用六方云工业防火墙、工业网闸等产品进行隔离保护

3、使用六方云工业卫士阻止不受信任的网络和主机访问并做好白名单防护

4、使用六方云神探及时发现未知威胁


05.

参考链接


https://www.cisa.gov/news-events/ics-advisories/icsa-24-263-02

六方云超弦实验室将持续跟踪安全情报变化,及时发布相关信息。

若有需要,请联系400-6060-270


— 【 THE END 】—

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐