游戏传奇首页
游戏我的天下首页
最好看的新闻,最实用的信息
05月24日 7.7°C-13.2°C
澳元 : 人民币=4.8
悉尼
今日澳洲app下载
登录 注册

安全机构汇总上半年600多处工控系统(ICS)缺陷

2021-08-21 来源: cnBeta 原文链接 评论0条

公司需要推动其业务发展,并投资于运营技术(OT)设备,而威胁者正利用这种增长的优势,试图通过利用拥有脆弱IT系统的公司来发动黑客攻击。

研华(22)、WAGO(23)、罗克韦尔自动化(35)、施耐德电气(65)和西门子(146个漏洞)是受影响最大的制造商。一个重要的方面是,受影响的制造商名单还包括20家新加入的公司,他们的产品没有受到去年报告的任何漏洞的影响。

Claroty的研究副总裁Amir Preminger表示:"随着越来越多的企业通过将工业流程连接到云端来实现现代化,他们也给了威胁者更多的方法,通过勒索软件攻击来破坏工业运营"。

"最近对Colonial Pipeline、JBS Foods和佛罗里达州Oldmsar水处理设施的网络攻击不仅显示了暴露在互联网上的关键基础设施和制造环境的脆弱性,而且还激发了更多的安全研究人员将他们的努力特别集中在ICS上"。

安全机构汇总上半年600多处工控系统(ICS)缺陷 - 1

以下是该研究的主要结果:

2021年上半年相比2020年下半年发现的漏洞,今年多出151个

在所有的漏洞中,81%是由非厂商来源发现的,包括不同的研究机构、独立研究人员、第三方公司和学术界人士

大多数漏洞被评为严重或高度危险,对工业控制系统构成严重威胁

大多数漏洞(90%)被发现可被利用,而不需要任何专门的知识

只有61%的漏洞是可以从外部远程利用的

可能在不需要用户互动的情况下就可以利用66%的漏洞

74%的漏洞不需要使用管理权限

转载声明:本文为转载发布,仅代表原作者或原平台态度,不代表我方观点。今日澳洲仅提供信息发布平台,文章或有适当删改。对转载有异议和删稿要求的原著方,可联络content@sydneytoday.com。
今日评论 网友评论仅供其表达个人看法,并不表明网站立场。
最新评论(0)
暂无评论


Copyright Media Today Group Pty Ltd.隐私条款联系我们商务合作加入我们

分享新闻电话: (02) 8999 8797

联系邮箱: info@sydneytoday.com 商业合作: business@sydneytoday.com网站地图

法律顾问:AHL法律 – 澳洲最大华人律师行新闻爆料:news@sydneytoday.com

友情链接: 华人找房 到家 今日支付Umall今日优选