一家德國的油罐測量系統制造商的部分產品存在嚴重漏洞,黑客易訪問基于web的配置界面。
據外媒報道,Tecson/GOK的油罐監控設備中存在一個嚴重的漏洞,供應商已經發布了補丁,并指出受影響的設備不足1000臺。Tecson是一家德國的油罐測量系統制造商,產品有油罐顯示器、液位探頭和遠程監控等。
安全研究員Maxim Rupp發現,一些Tecson設備受到一個漏洞的影響,該漏洞允許攻擊者在不需要憑證的情況下訪問基于web的配置界面。攻擊者只需要知道web服務器上的特定URL和有效請求的格式,就可以訪問配置接口并查看和修改設置。黑客可完全訪問設備的基于web的配置界面,如密碼、報警參數和輸出狀態等設置。這可能會對設備的運行產生負面影響,有助于黑客進一步攻擊工業控制過程。
漏洞為CVE-2019-12254,CVSS評分9.8,影響LX-Net、LX-Q-Net、e-litro net、SmartBox4 LAN和SmartBox4 pro LAN油罐監控產品。固件版本6.3解決了這個安全漏洞,另外,可以通過禁用端口轉發和遠程訪問設備來防止攻擊。
Rupp表示,在得知漏洞存在后,供應商花了大約一個月時間修復了該漏洞。雖然有一些設備暴露在互聯網上,但這些系統通常只能通過本地網絡訪問。Tecson表示,受影響的產品主要部署在德國,奧地利和比利時的組織使用率不到5%。
-
黑客
+關注
關注
3文章
284瀏覽量
21928 -
監控設備
+關注
關注
0文章
93瀏覽量
12995
原文標題:油罐監控設備存在嚴重漏洞,易受黑客攻擊
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
高通警告64款芯片存在“零日漏洞”風險
漏洞掃描一般采用的技術是什么
漏洞掃描的主要功能是什么
SiRider S1芯擎工業開發板測評+1.防止黑客入侵通信監控系統(PSA)
如何通過路由器連接ICS平臺訪問遠端設備
通過InConnect平臺實現終端設備遠程訪問
Git發布新版本 修補五處安全漏洞 包含嚴重遠程代碼執行風險
油罐安全:ThingsBoard物聯網網關實時監控
![<b class='flag-5'>油罐</b>安全:ThingsBoard物聯網網關實時<b class='flag-5'>監控</b>](https://file1.elecfans.com/web2/M00/E8/CC/wKgZomZQVKqAcOKbAAXRzhe2LPU543.png)
GitHub存在高危漏洞,黑客可利用進行惡意軟件分發
D-Link NAS設備存在嚴重漏洞,易受攻擊者注入任意命令攻擊
特斯拉修補黑客競賽發現的漏洞,Pwn2Own助其領先安全領域
蘋果Apple Silicon芯片曝安全隱患:黑客可利用漏洞竊取用戶數據
宏集新一代Web HMI:開啟遠程監控新時代
![宏集新一代<b class='flag-5'>Web</b> HMI:開啟遠程<b class='flag-5'>監控</b>新時代](https://file1.elecfans.com/web2/M00/C5/07/wKgaomXxHY-ATUG9AAx0Sd8VKnY073.png)
評論