登录
首页
PLC论坛
施耐德电气PLC
回帖
发帖
正文
主题:施耐德PLC(M340)Modbus服务脆弱性导致绕开会话管理机制并使设备宕机
点击:2459 回复:8
楼主
编辑
引用
管理
fangjianwen
施耐德M340 PLC
通过向M340发送具有一定规律的UMAS子功能码,不仅可以绕过UMAS的会话管理机制,而且可直接导致目标设备完全宕机
上述攻击发生后,会导致M340不仅网络拒绝服务,而且IO输出也受影响。只能通过冷启动(强行断电后重新上电,启动设备)地方式进行恢复。
21-04-12 11:02
1楼
编辑
引用
管理
pqsh
这厉害了.
见过西门子拔串行通讯线停机的.
21-04-12 11:34
2楼
编辑
引用
管理
lvpretend
看来工业网络安全方面的工作越来越重要了。
21-04-12 15:27
3楼
编辑
引用
管理
jint
现在都是说5G+工业互联,感觉网络安全也不能忘记!
21-04-12 15:39
4楼
编辑
引用
管理
yqyyqy
与网的地方就有江湖!网络安全也不能忘记!在万物互联的时代更为重要。
最后修改:
2021/4/13 6:43:54
21-04-13 06:42
5楼
编辑
引用
管理
cfg168
想起大名鼎鼎的震网病毒,需要弄懂对方工业控制系统硬件架构,针对性的编程工控病毒,需要内鬼配合,用U盘等设备将病毒感染致对方的工业内网电脑。而且还要进行仿伪装技术,无规律的损坏其工控设备(有规律损坏的话极易被检修查出)。
莓果为了用计算机病毒入侵控制伊朗核工业的西门子工业控制系统,不惜烧钱新建一个一模一样的仿真铀浓缩工厂,还去烧钱去搞了微软操作系统的零日漏洞,简单的说用国家力量,不惜成本搞得。
21-04-13 07:58
6楼
编辑
引用
管理
wd21ic
这个就是开了个危险的后门
21-04-13 09:47
7楼
编辑
引用
管理
3358319970
能发现这个问题的也确实不简单!
21-04-13 11:22
8楼
编辑
引用
管理
yqyyqy
现在自动化设备功能越来越强大智能,但往往忽略网络安全
21-04-13 18:17
工控新闻
台达斩获四项年度大奖 数字化与全球化双引擎驱动智造革新
施耐德电气新型电力系统创新中心正式启用,共绘绿色发展新蓝图
多地出台新举措 推动制造业重点产业链高质量发展
两大展会联袂齐出 台达以智造之力深耕行业
“2025中国自动化产业年会”在京隆重举行
ABB集团发布2025年第一季度业绩
台达于2025汉诺威工业展展出多元AI赋能解决方案 推动智能产业与可持续能源转型
艾默生除尘器监测与控制解决方案可提高性能并保护环境
更多新闻资讯