http://www.kadhoai.com.cn 2026-04-08 11:42:52 來源:賽迪網
北京時間6月13日(ri),據(ju)國(guo)外(wai)媒(mei)體(ti)報(bao)道(dao),日(ri)前(qian),西(xi)門(men)子(zi)公(gong)司(si)宣(xuan)布(bu)已(yi)經(jing)修(xiu)複(fu)其(qi)工(gong)業(ye)控(kong)製(zhi)係(xi)統(tong)中(zhong)的(de)若(ruo)幹(gan)漏(lou)洞(dong),這(zhe)些(xie)漏(lou)洞(dong)在(zai)一(yi)個(ge)月(yue)前(qian)被(bei)獨(du)立(li)研(yan)究(jiu)人(ren)員(yuan)發(fa)現(xian)。但(dan)美(mei)國(guo)政(zheng)府(fu)警(jing)告(gao)稱(cheng),係(xi)統(tong)中(zhong)仍(reng)然(ran)存(cun)在(zai)著(zhe)問(wen)題(ti)。
西門子公司一直因其對漏洞遲鈍的反應而飽受批評,NSS實驗室的研究者曾在西門子S7-1200微wei可ke編bian程cheng邏luo輯ji控kong製zhi器qi中zhong發fa現xian若ruo幹gan漏lou洞dong。該gai公gong司si被bei指zhi控kong試shi圖tu掩yan蓋gai問wen題ti,盡jin管guan被bei給gei予yu價jia值zhi數shu千qian英ying鎊bang的de免mian費fei研yan究jiu。然ran而er,在zai西xi門men子zi網wang站zhan的de聲sheng明ming中zhong,公gong司si宣xuan稱cheng其qi已yi經jing發fa布bu了le一yi款kuan軟ruan件jian更geng新xin來lai修xiu複fu兩liang個ge漏lou洞dong,其qi中zhong一yi個ge會hui引yin起qi回hui放fang攻gong擊ji,另ling一yi個ge會hui引yin起qi拒ju絕jue式shi服fu務wu攻gong擊ji。
由於S7-300和S7-400控製器沒有受到拒絕式服務攻擊漏洞的影響,因此這兩種型號的控製器不需要安裝軟件更新。但美國ICS-CERT稱西門子的這次更新僅僅修複了一部分漏洞,並確認了已發布更新的有效性。