http://www.kadhoai.com.cn 2026-04-25 08:18:23 來源:每日經濟新聞
近日,西門子工業控製係統存在漏洞的報道引發了廣泛關注,西門子(中國)會對中國使用者提供一些安全警示或者其他相關措施嗎?在記者發出問題數天後,西門子(中國)昨日(6月9日)終於給出了回複。
西門子(中國)媒體負責人段偉表示,西門子存在漏洞的相關產品說明的中文版本已經放在西門子(中國)工業自動化與驅動計劃網站上,西門子很多使用者都會瀏覽這個網站,應該可以看到相關信息。
據西門子 (中國)官方網站資料,漏洞產品S7-1200的固件更新將在6月提供。固件更新將會提供彌補措施,此固件針對重放攻擊加強了保護措施,同時增強了S7-1200在麵對上述拒絕服務攻擊時的穩定性。
不過記者發現,此信息的發布比其英文版本晚了13天。
西門子稱至今未接到任何質詢
6月1日,記者給西門子(中國)發去了采訪提綱,詢問關於是否存在漏洞、西門子會采取何種措施、是否給中國使用者提示等。在次日得到的回複中,西門子(中國)對於會否給消費者安全提示等問題並未給出正麵回複。
其後,記者再次致電西門子(中國)。昨天晚上記者接到西門子(中國)的回複。
西門子(中國)在回複中表示,到目前為止,他們還沒有接到任何客戶就此問題的質詢。網絡攻擊隻有在下述非常極端的條件下才會發生:即入侵者必須在工廠現場或者可以任意訪問生產網絡。即便受到網絡攻擊,CPUS7-1200的反應將是切換到停機/故障狀態,並將自動化過程置於安全模式。
段偉稱,西門子(中國)目前沒有接到任何客戶對此的質詢和詢問。在記者的追問下,段偉還表示,如果確實有必要,或許將對中國使用者進行提示。
zaijiedaoximenzideguanfanghuifuzhiqian,yigegongyekongzhizidonghuapeixunjigougeijizhetigongleyiweipeixungongchengshidedianhua,jizheyiqianzaixiaofeizhedemingyizixunzheweizidonghuagongchengshi,gongchengshicheng,yijingjiedaobushaozixundianhua。ruguobuheyitaiwanglianjie,chanpinyinggaimeiyoushenmewenti。
晚了13天的說明
西門子(中國)稱已經將相關材料的中文版本放到官方網站上,客戶可以通過他們的網站看到漏洞的相關內容。
不過,記者發現,西門子總公司發布對此事件的說明時間為5月26日。在6月2日西門子(中國)給記者的回複中,其媒體負責人還表示沒有中文版本。西門子(中國)的官網上中文版本發布時間標注為6月8日,比國外晚了13天。
對dui於yu產chan品pin存cun在zai漏lou洞dong,西xi門men子zi卻que遲chi遲chi不bu予yu以yi回hui複fu,安an天tian實shi驗yan室shi的de技ji術shu發fa言yan人ren苗miao得de雨yu表biao示shi非fei常chang不bu理li解jie。他ta表biao示shi,一yi旦dan出chu現xian漏lou洞dong,微wei軟ruan等deng公gong司si都dou會hui采cai取qu各ge種zhong措cuo施shi通tong知zhi使shi用yong者zhe。比bi如ru通tong過guo專zhuan業ye的de媒mei體ti、訂閱郵件通知,在每個月的特定時間還專門召開產品漏洞說明會。
苗得雨還認為,目前西門子(中國)提供的是在線解決方案,但是工業係統很少聯網,而且西門子的產品中還有一部分是沒法解決的,例如樓宇、船舶設備,這部分設備很難實現在線升級。
李建成律師表示,購買西門子的產品,雙方建立了買賣關係,應該按照《合同法》的有關規定行事。按照《合同法》的de規gui定ding,購gou買mai的de產chan品pin必bi須xu是shi安an全quan無wu瑕xia的de,除chu非fei是shi因yin為wei技ji術shu無wu法fa實shi現xian等deng客ke觀guan上shang可ke以yi免mian除chu的de原yuan因yin,否fou則ze必bi須xu及ji時shi通tong知zhi消xiao費fei者zhe。否fou則ze的de話hua,中zhong國guo企qi業ye一yi旦dan因yin此ci受shou到dao損sun失shi,有you權quan利li向xiang西xi門men子zi索suo取qu賠pei償chang。