企业信息

    湖南合众博达科技有限公司

  • 10
  • 公司认证: 营业执照已认证
  • 企业性质:有限责任公司
    成立时间:2017年7月13日
  • 公司地址: 上海市 金山区 枫泾镇 上海市金山区枫泾镇
  • 姓名: 方经理
  • 认证: 手机已认证 身份证已认证 微信已绑定

    西门子S7-400代理商

  • 所属行业:电气 工控电器
  • 发布日期:2021-09-22
  • 阅读量:223
  • 价格:88.00 元/台 起
  • 产品规格:不限
  • 产品数量:1000.00 台
  • 包装说明:不限
  • 发货地址:上海金山枫泾  
  • 关键词:西门子模块,西门子CPU模块,西门子通讯模块

    西门子S7-400代理商详细内容

    SIMATIC S7-400

    SIMATIC S7-400 是西门子旗下的可编程逻辑控制器(PLC),专门用于工业环境中的过程控制。该产品广泛应用在汽车、机械设备制造、建筑设计、钢铁、发电配电、化工、仓储、食品和制药行业。西门子的PLC产品在我国也有着广泛的应用。

    漏洞原理

    漏洞原因在于受影响的 CPU 未正确验证 S7 通信数据包,从而允许远程攻击者触发 DoS 条件,可致系统进入并保持 DEFECT 模式,必须手动重启才能恢复。

    攻击者成功利用该漏洞的前提是能够将特质的 S7 恶意通信数据包发送至 CPU 的通信接口,包括以太网、PROFIBUS 和多点接口(MPI)。值得注意的是,攻击者*用户交互或获取特权就能利用该漏洞。

    西门子指出,该漏洞可能会造成 CPU 的核心功能出现拒绝服务状态,从而影响系统的可用性。截至安全公告发布之时,西门子称未发现公开已知的利用案例。

    影响范围

    受影响的产品及版本为:

    SIMATIC S7-400 (incl. F) CPU 硬件版本4.0及以下所有版本;

    SIMATIC S7-400 (incl. F) CPU硬件版本5.0:所有5.2版本以下的所有固件版本;

    SIMATIC S7-400H CPU硬件版本4.5及以下所有版本。

    建议受影响的用户分别更新到硬件版本5.0、5.2和6.0。西门子表示,受影响的 SIMATIC S7-400 CPU 硬件版本已停产或已被淘汰。西门子建议客户升级到新版本或采用其提供的应对举措。

    鉴于 DoS 漏洞会对工业环境造成严重的风险,建议组织机构尽快更新。

    缓解建议

    1. SIMATIC S7-400(含F)CPU模块硬件版本在v4.0及以下版本

    更新硬件版本至v5.0或更高版本 

    2. SIMATIC S7-400(含F)CPU模块硬件版本低于v5.0或所有固件版本低于v5.2   

    更新固件版本至v5.2或更高版本 

    3. SIMATIC S7-400H CPU模块硬件版本在v4.5及以下版本

    更新硬件版本至v6.0或更高版本 

    补充建议

    1.避免将控制设备或操作站暴露在互联网中,应用隔离设备确保外界无法从互联网直接访问工业设备。

    2.远程设备与控制系统间部署工业网闸,并确保工业控制系统与办公信息网络完全分离。

    3.操作站部署主机防护系统,避免其成为网络攻击的中转跳板。

    4.必须进行远程访问时,请使用安全方法,例如使用虚拟**网络(*),并同时确保*自身的安全性。


    http://szzhangqin.cn.b2b168.com
    欢迎来到湖南合众博达科技有限公司网站, 具体地址是上海市金山区枫泾镇上海市金山区枫泾镇,联系人是方经理。 主要经营湖南合众博达科技有限公司(szzhangqin.b2b168.com)主营:西门子PLC触摸屏、PLC模块等产品,全国统一热线电话:18321983249。湖南合众博达科技有限公司为您提供耐心的售前技术支持,精准的方案确定;售后的疑难问题排查解决,系统维护指南;调试阶段的现场技术服务,细致的技术培训。。 单位注册资金单位注册资金人民币 500 - 1000 万元。 价格战,是很多行业都有过的恶性竞争,不少厂家为了在价格战役中获胜,不惜以牺牲产品质量为代价,而我们公司坚决杜绝价格战,坚持用优质的原材料及先进的技术确保产品质量,确保消费者的合法利益。