来源:
IndustrialCyber-US
本文观点不代表网安动态立场,不承担法律责任,文章及观点也不构成任何投资意见。
OT-ISAC(运营技术信息共享与分析中心)发布了一份新的漏洞通告,整合了2026年4月披露的多个影响工业环境的安全风险。这些漏洞广泛存在于从遗留的现场控制器、PLC生态系统到工业无线基础设施、网络管理平台和远程访问系统中。报告指出了多个关键问题,包括已无可用修复的过时BASControl20控制器、AVEVA管道模拟软件中的授权绕过缺陷、Horner PLC工作流程中的弱密码保护,以及西门子工业网络产品中的管理平面漏洞。这些问题使OT环境面临未经身份验证或弱身份验证的访问、协议滥用和凭证泄露风险。尽管发布时尚未报告有主动利用,但由于其对过程安全、工业通信、工程工作站以及物理门禁等OT相邻系统的潜在运营影响,总体风险仍被评估为高。漏洞利用的可能性与网络暴露程度和遗留部署高度相关,预计未来30至90天内风险将上升。通告建议组织优先修补可用补丁、隔离或替换不受支持的系统,并加强对管理接口、远程访问路径和异常配置更改的监控。关键发现指向系统性弱点,包括未经/弱身份验证的网络访问、管理平面滥用、协议误用、本地凭证泄露以及与恶意文件处理相关的风险。受影响的具体产品包括AVEVA Pipeline Simulation、使用Cscape的Horner XL4和XL7设备、西门子SINEC NMS等管理平面组件,以及Anviz CX2 Lite等物理门禁平台。
加入会员,29元/月,畅读全站付费文章
安全事件与态势情报
安全事件通报
上一篇: Vercel因员工使用第三方AI工具遭入侵,凸显OAuth令牌与AI供应链风险
下一篇: 微软Azure AI代理因令牌配置缺陷可遭外部实时监控
点赞
查看全部条评论
全部评论条
最新
/
最热
点击查看更多
-
研究揭示“黑暗三联征”人格特质与职业选择关联,技术领域更吸引冷酷低同理心者
网络安全早报2026-04-28 -
美国科学家提出革命性构想:桌面级“中微子激光器”有望改变基础物理研究
网络安全早报2026-04-28 -
美国伯克利实验室实现紧凑型自由电子激光器稳定运行超8小时
网络安全早报2026-04-28 -
蓝色起源火箭成功回收但卫星入轨失败,AST SpaceMobile卫星将脱轨报废
网络安全早报2026-04-28 -
科罗拉多大学博尔德分校研发新型可逆自组装材料,灵感源于订书钉与植物
网络安全早报2026-04-28 -
YouTube博主利用氚气瓶与计算器太阳能板自制“纳瓦级核电池”
网络安全早报2026-04-28 -
Telegram创始人杜罗夫谈经典策略游戏对其管理理念的影响
网络安全早报2026-04-28 -
NASA为旅行者号深空探测器制定“大爆炸”计划以延长任务寿命
网络安全早报2026-04-28 -
NASA启动“大爆炸”升级计划,为旅行者号探测器延寿
网络安全早报2026-04-28 -
中东及EMEA金融业遭APT攻击,黑客滥用英特尔签名工具与.NET机制植入隐形后门
网络安全早报2026-04-28 -
新型恶意软件ZionSiphon瞄准以色列水务设施,多款隐蔽后门同期曝光
网络安全早报2026-04-28 -
黑客滥用QEMU虚拟机模拟器部署勒索软件与后门
网络安全早报2026-04-28 -
恶意软件捆绑Gh0st RAT与CloverPlus广告软件,实现持久控制与流量变现
网络安全早报2026-04-28 -
MiningDropper安卓恶意软件框架滥用开源手电筒应用,传播银行木马与RAT
网络安全早报2026-04-28 -
FakeWallet加密货币窃贼通过苹果官方商店传播,主要针对中国用户
网络安全早报2026-04-28 -
Arctic Wolf发布社区工具Decipio,利用防御优先AI主动检测凭证窃取
网络安全早报2026-04-28