http://kadhoai.com.cn 2026-04-26 09:30:33 來源:賽迪網
北京時間6月13日(ri),據(ju)國(guo)外(wai)媒(mei)體(ti)報(bao)道(dao),日(ri)前(qian),西(xi)門(men)子(zi)公(gong)司(si)宣(xuan)布(bu)已(yi)經(jing)修(xiu)複(fu)其(qi)工(gong)業(ye)控(kong)製(zhi)係(xi)統(tong)中(zhong)的(de)若(ruo)幹(gan)漏(lou)洞(dong),這(zhe)些(xie)漏(lou)洞(dong)在(zai)一(yi)個(ge)月(yue)前(qian)被(bei)獨(du)立(li)研(yan)究(jiu)人(ren)員(yuan)發(fa)現(xian)。但(dan)美(mei)國(guo)政(zheng)府(fu)警(jing)告(gao)稱(cheng),係(xi)統(tong)中(zhong)仍(reng)然(ran)存(cun)在(zai)著(zhe)問(wen)題(ti)。
西門子公司一直因其對漏洞遲鈍的反應而飽受批評,NSS實驗室的研究者曾在西門子S7-1200微(wei)可(ke)編(bian)程(cheng)邏(luo)輯(ji)控(kong)製(zhi)器(qi)中(zhong)發(fa)現(xian)若(ruo)幹(gan)漏(lou)洞(dong)。該(gai)公(gong)司(si)被(bei)指(zhi)控(kong)試(shi)圖(tu)掩(yan)蓋(gai)問(wen)題(ti),盡(jin)管(guan)被(bei)給(gei)予(yu)價(jia)值(zhi)數(shu)千(qian)英(ying)鎊(bang)的(de)免(mian)費(fei)研(yan)究(jiu)。然(ran)而(er),在(zai)西(xi)門(men)子(zi)網(wang)站(zhan)的(de)聲(sheng)明(ming)中(zhong),公(gong)司(si)宣(xuan)稱(cheng)其(qi)已(yi)經(jing)發(fa)布(bu)了(le)一(yi)款(kuan)軟(ruan)件(jian)更(geng)新(xin)來(lai)修(xiu)複(fu)兩(liang)個(ge)漏(lou)洞(dong),其(qi)中(zhong)一(yi)個(ge)會(hui)引(yin)起(qi)回(hui)放(fang)攻(gong)擊(ji),另(ling)一(yi)個(ge)會(hui)引(yin)起(qi)拒(ju)絕(jue)式(shi)服(fu)務(wu)攻(gong)擊(ji)。
由於S7-300和S7-400控製器沒有受到拒絕式服務攻擊漏洞的影響,因此這兩種型號的控製器不需要安裝軟件更新。但美國ICS-CERT稱西門子的這次更新僅僅修複了一部分漏洞,並確認了已發布更新的有效性。