11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個(gè)月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享。快來騰訊云選購吧!
上周五,西門子發(fā)布了一個(gè)更新,以修復(fù)近日曝出的又一個(gè)可編程邏輯控制器(PLC)的嚴(yán)重漏洞。受影響的 PLC 型號(hào)包括了 SIMATIC S7-1200 和 S7-1500,兩者都可能被惡意行為者用來遠(yuǎn)程訪問受保護(hù)的內(nèi)存區(qū)域,以實(shí)現(xiàn)不受限制和難以被發(fā)現(xiàn)的代碼執(zhí)行。(來自:Claroty)通過對用于在微處理器中執(zhí)行 PLC 指令的 MC7 / MC7+ 字節(jié)碼語言進(jìn)行逆向工程,Claroty 證實(shí)了西門子 PLC 中存在的這個(gè)內(nèi)存保護(hù)繞過漏洞(CVE-2020-15782)。該漏洞的