近日,SecurityWeek 报道称,开源工业自动化平台Rapid SCADA中存在的七个漏洞被Claroty研究人员于七月份举报后至今仍未得到处理,导致敏感的工业系统面临风险。据网络安全和基础设施安全局CISA的通告,这些漏洞中包括一个关键漏洞和两个高严重性问题,攻击者可能利用这些缺陷访问敏感文件和管理员密码,还可能实现特权提升和任意代码执行。
旋风加速器app安卓Claroty的漏洞研究员Noam Mosche指出,某些安全问题还可能被用来启用远程代码执行,最终允许完全接管服务器。他表示:“成功利用漏洞后,攻击者可以改变Rapid SCADA服务器控制的服务的行为,横向移动到受害者的网络中”等等。在CISA与Rapid SCADA开发人员之间的沟通尝试未获得积极响应的情况下,这些漏洞的曝光无疑加大了对工业控制系统安全的威胁。
行动建议:确保及时更新和修补相关软件,实施安全审计,并监控网络活动,以防范潜在的攻击。
漏洞类型风险关键漏洞可导致严重的数据泄露和系统接管高严重性漏洞可能导致特权提升和任意代码执行远程代码执行风险可被攻击者利用进行全面控制和服务干扰
在当前网络安全形势严峻的情况下,工业组织应该对此次漏洞披露保持警惕,尽快采取必要的安全措施,以降低潜在攻击的风险。