http://kadhoai.com.cn 2026-04-26 11:22:31 來源:每日經濟新聞
近日,西門子工業控製係統存在漏洞的報道引發了廣泛關注,西門子(中國)會對中國使用者提供一些安全警示或者其他相關措施嗎?在記者發出問題數天後,西門子(中國)昨日(6月9日)終於給出了回複。
西門子(中國)媒體負責人段偉表示,西門子存在漏洞的相關產品說明的中文版本已經放在西門子(中國)工業自動化與驅動計劃網站上,西門子很多使用者都會瀏覽這個網站,應該可以看到相關信息。
據西門子 (中國)官方網站資料,漏洞產品S7-1200的固件更新將在6月提供。固件更新將會提供彌補措施,此固件針對重放攻擊加強了保護措施,同時增強了S7-1200在麵對上述拒絕服務攻擊時的穩定性。
不過記者發現,此信息的發布比其英文版本晚了13天。
西門子稱至今未接到任何質詢
6月1日,記者給西門子(中國)發去了采訪提綱,詢問關於是否存在漏洞、西門子會采取何種措施、是否給中國使用者提示等。在次日得到的回複中,西門子(中國)對於會否給消費者安全提示等問題並未給出正麵回複。
其後,記者再次致電西門子(中國)。昨天晚上記者接到西門子(中國)的回複。
西門子(中國)在回複中表示,到目前為止,他們還沒有接到任何客戶就此問題的質詢。網絡攻擊隻有在下述非常極端的條件下才會發生:即入侵者必須在工廠現場或者可以任意訪問生產網絡。即便受到網絡攻擊,CPUS7-1200的反應將是切換到停機/故障狀態,並將自動化過程置於安全模式。
段偉稱,西門子(中國)目前沒有接到任何客戶對此的質詢和詢問。在記者的追問下,段偉還表示,如果確實有必要,或許將對中國使用者進行提示。
在zai接jie到dao西xi門men子zi的de官guan方fang回hui複fu之zhi前qian,一yi個ge工gong業ye控kong製zhi自zi動dong化hua培pei訓xun機ji構gou給gei記ji者zhe提ti供gong了le一yi位wei培pei訓xun工gong程cheng師shi的de電dian話hua,記ji者zhe以yi潛qian在zai消xiao費fei者zhe的de名ming義yi谘zi詢xun這zhe位wei自zi動dong化hua工gong程cheng師shi,工gong程cheng師shi稱cheng,已yi經jing接jie到dao不bu少shao谘zi詢xun電dian話hua。如ru果guo不bu和he以yi太tai網wang連lian接jie,產chan品pin應ying該gai沒mei有you什shen麼me問wen題ti。
晚了13天的說明
西門子(中國)稱已經將相關材料的中文版本放到官方網站上,客戶可以通過他們的網站看到漏洞的相關內容。
不過,記者發現,西門子總公司發布對此事件的說明時間為5月26日。在6月2日西門子(中國)給記者的回複中,其媒體負責人還表示沒有中文版本。西門子(中國)的官網上中文版本發布時間標注為6月8日,比國外晚了13天。
對(dui)於(yu)產(chan)品(pin)存(cun)在(zai)漏(lou)洞(dong),西(xi)門(men)子(zi)卻(que)遲(chi)遲(chi)不(bu)予(yu)以(yi)回(hui)複(fu),安(an)天(tian)實(shi)驗(yan)室(shi)的(de)技(ji)術(shu)發(fa)言(yan)人(ren)苗(miao)得(de)雨(yu)表(biao)示(shi)非(fei)常(chang)不(bu)理(li)解(jie)。他(ta)表(biao)示(shi),一(yi)旦(dan)出(chu)現(xian)漏(lou)洞(dong),微(wei)軟(ruan)等(deng)公(gong)司(si)都(dou)會(hui)采(cai)取(qu)各(ge)種(zhong)措(cuo)施(shi)通(tong)知(zhi)使(shi)用(yong)者(zhe)。比(bi)如(ru)通(tong)過(guo)專(zhuan)業(ye)的(de)媒(mei)體(ti)、訂閱郵件通知,在每個月的特定時間還專門召開產品漏洞說明會。
苗得雨還認為,目前西門子(中國)提供的是在線解決方案,但是工業係統很少聯網,而且西門子的產品中還有一部分是沒法解決的,例如樓宇、船舶設備,這部分設備很難實現在線升級。
李建成律師表示,購買西門子的產品,雙方建立了買賣關係,應該按照《合同法》的有關規定行事。按照《合同法》的(de)規(gui)定(ding),購(gou)買(mai)的(de)產(chan)品(pin)必(bi)須(xu)是(shi)安(an)全(quan)無(wu)瑕(xia)的(de),除(chu)非(fei)是(shi)因(yin)為(wei)技(ji)術(shu)無(wu)法(fa)實(shi)現(xian)等(deng)客(ke)觀(guan)上(shang)可(ke)以(yi)免(mian)除(chu)的(de)原(yuan)因(yin),否(fou)則(ze)必(bi)須(xu)及(ji)時(shi)通(tong)知(zhi)消(xiao)費(fei)者(zhe)。否(fou)則(ze)的(de)話(hua),中(zhong)國(guo)企(qi)業(ye)一(yi)旦(dan)因(yin)此(ci)受(shou)到(dao)損(sun)失(shi),有(you)權(quan)利(li)向(xiang)西(xi)門(men)子(zi)索(suo)取(qu)賠(pei)償(chang)。