关键基础设施软件的缺陷可能意味着灾难

发布者:CCkicker
发布于:2018-05-03 11:18


网络安全公司Tenable周三表示,研究人员发现了两个用于控制生产基地,发电厂,供水系统和太阳能设施的软件程序存在安全漏洞。Tenable首席产品官David Cole表示,这些漏洞会让潜在的黑客完全获得工业控制权,远程允许他们在最坏的情况下关闭关键基础设施工厂。


这些瑕疵还为攻击者打开了一扇门,让他们在整个网络中移动,不仅瘫痪了被感染的机器,还瘫痪了连接到被感染机器的每台设备。


这些安全漏洞存在于法国施耐德电气公司的2款软件程序当中,该公司为关键基础设施开发数字工具。根据其投资者关系指出,该公司的软件在中国,澳大利亚,美国和西欧很受欢迎。施耐德电气于4月6日发布了针对这些问题的补丁,并敦促工厂经理更新其系统。该公司认为这个问题是一个严重的漏洞。


考虑到这些影响会导致停电和潜在的生死场景,因为医院和城市更多地依赖于技术,针对关键基础设施的黑客攻击比典型的网络攻击承载更多的重量。今年3月,美国国土安全部和联邦调查局发布警告称,自2016年3月以来,俄罗斯黑客一直试图劫持美国电网,目标是能源,水,核能和制造公司。



来源:cnBeta.COM





声明:该文观点仅代表作者本人,转载请注明来自看雪