Microsoft曾经在去年9月私下通报漏洞并发布了修复补丁,许多供应商可能已安装更新。尽管过去有类似攻击,如Triton和Trisis,但这类攻击很少见。CODESYS在发电领域不广泛应用,而在离散制造等领域使用。拥有这些漏洞不等于能关闭发电厂,攻击者需通过PLC的身份验证,才能实施更大规模的攻击。Microsoft表示:“工业系统复杂,攻击单一部分很难导致整体崩溃。这些设备更像抵御风和地震的摩天大楼,而不是易倒的多米诺骨牌。”
Codesys周五也发布了公告,提醒客户和供应商都应认真对待Microsoft披露的漏洞。
(编译:雅慧)
相关教程
2023-11-18
2024-05-05
2023-08-15
2023-10-22
2023-08-18
2024-06-04
2023-07-02
2023-12-06
2024-11-17
2024-11-16
2024-11-16
2024-11-15
2024-11-15
2024-11-15