登录
首页
PLC论坛
施耐德电气PLC
回帖
发帖
正文
主题:施耐德PLC(M340)Modbus服务脆弱性导致绕开会话管理机制并使设备宕机
点击:2387 回复:8
楼主
编辑
引用
管理
fangjianwen
施耐德M340 PLC
通过向M340发送具有一定规律的UMAS子功能码,不仅可以绕过UMAS的会话管理机制,而且可直接导致目标设备完全宕机
上述攻击发生后,会导致M340不仅网络拒绝服务,而且IO输出也受影响。只能通过冷启动(强行断电后重新上电,启动设备)地方式进行恢复。
21-04-12 11:02
1楼
编辑
引用
管理
pqsh
这厉害了.
见过西门子拔串行通讯线停机的.
21-04-12 11:34
2楼
编辑
引用
管理
lvpretend
看来工业网络安全方面的工作越来越重要了。
21-04-12 15:27
3楼
编辑
引用
管理
jint
现在都是说5G+工业互联,感觉网络安全也不能忘记!
21-04-12 15:39
4楼
编辑
引用
管理
yqyyqy
与网的地方就有江湖!网络安全也不能忘记!在万物互联的时代更为重要。
最后修改:
2021/4/13 6:43:54
21-04-13 06:42
5楼
编辑
引用
管理
cfg168
想起大名鼎鼎的震网病毒,需要弄懂对方工业控制系统硬件架构,针对性的编程工控病毒,需要内鬼配合,用U盘等设备将病毒感染致对方的工业内网电脑。而且还要进行仿伪装技术,无规律的损坏其工控设备(有规律损坏的话极易被检修查出)。
莓果为了用计算机病毒入侵控制伊朗核工业的西门子工业控制系统,不惜烧钱新建一个一模一样的仿真铀浓缩工厂,还去烧钱去搞了微软操作系统的零日漏洞,简单的说用国家力量,不惜成本搞得。
21-04-13 07:58
6楼
编辑
引用
管理
wd21ic
这个就是开了个危险的后门
21-04-13 09:47
7楼
编辑
引用
管理
3358319970
能发现这个问题的也确实不简单!
21-04-13 11:22
8楼
编辑
引用
管理
yqyyqy
现在自动化设备功能越来越强大智能,但往往忽略网络安全
21-04-13 18:17
工控新闻
施耐德电气×江苏未来城市:光影守护者,智慧路灯照亮未来城市
具身智能公司「魔法原子」完成1.5亿元天使轮融资,预计2025年交付数百台人形机器人
万帮数字能源与施耐德成立合资公司拓展欧洲充电业务,近期已重启上市辅导
第四届智能制造创新大赛颁奖仪式在2024世界智能制造大会开幕式隆重举行
UniGear 25周年:以创新之名 谱电力未来
和利时受邀出席“中吉乌铁路人才培养基地——丝路高铁工坊”揭牌仪式
施耐德电气携手泸州老窖,共话行业数智发展新篇章
浩亭支持 IEC 63171-7 标准的扩展,并为SPE定义新的连接器标准
更多新闻资讯