微软发现工业软件 15 个高危漏洞,严重可关闭发电站
IT之家 8 月 16 日消息,微软网络安全专家近日发布安全公告,表示在开发可编程逻辑控制器(PLC)的工具中发现了 15 个高危漏洞。这些漏洞的破坏力极高,攻击者可以利用这些漏洞,关闭发电厂等等。

微软威胁分析师 Vladimir Tokarev 在 CODESYS V3 SDK 中发现了 15 个高危漏洞,而该 SDK 广泛应用于工业环境下,已经用于开发数百万 PLC 控制器。
而包括机器人、数据中心电源、医疗解决方案和安全系统,以及商业和住宅楼宇自动化系统在内,都会使用到这些 PLC 产品。
这些漏洞的追踪编号包括 CVE-2022-47379 等,其危险等级评分在 7.5-10 分(总分为 10 分)之间。
IT之家注:微软已经于 2022 年 9 月发现了上述漏洞,使用 CODESYS 的开发者推荐使用 3.5.19.0 及更高版本。
微软建议将 SPS 和相关基础设施与互联网分离和分割,以降低攻击的可能性。
Microsoft 365 Defender 还发布了免费软件工具,旨在帮助工程师和管理员发现基础设施中易受攻击的设备。
发布于:山东
相关推荐
微软发现工业软件 15 个高危漏洞,严重可关闭发电站
微软发现工业软件15个高危漏洞
报告:2022 年微软有 18 个零日漏洞被黑客组织利用
微软Win10/Win11存在严重漏洞 一言不合系统就崩溃了!
Azure 曝史上“最严重”漏洞?微软也难以回应云安全质疑
Windows多个版本存零日高危漏洞 快来看看你的系统中招了吗
微软发布补丁,修复 Win10、Win11 关键漏洞:可安装恶意软件
Google Chrome存在远程代码执行漏洞 综合评级为“高危”
Safari 15惊爆高危漏洞,用户身份和浏览记录一览无遗
微软 SharePoint 被曝严重漏洞,黑客可远程执行任意命令
网址: 微软发现工业软件 15 个高危漏洞,严重可关闭发电站 https://www.xishuta.cn/newsview86721.html
推荐科技快讯
- 1问界商标转让释放信号:赛力斯 95792
- 2报告:抖音海外版下载量突破1 25736
- 3人类唯一的出路:变成人工智能 25175
- 4人类唯一的出路: 变成人工智 24611
- 5移动办公如何高效?谷歌研究了 24309
- 6华为 nova14深度评测: 13155
- 7滴滴出行被投诉价格操纵,网约 11888
- 82023年起,银行存取款迎来 10774
- 9五一来了,大数据杀熟又想来, 9794
- 10手机中存在一个监听开关,你关 9519
