Î÷ÃÅ×ÓSICLOCK×°±¸Çå¾²Îó²îÇ徲ͨ¸æ
Ðû²¼Ê±¼ä 2018-07-05Îó²î±àºÅºÍ¼¶±ð
CVE-2018-4852 ¸ßΣ ³§ÉÌ×ÔÆÀ£º7.4 CVSS·ÖÖµ£º¹Ù·½Î´ÆÀ¶¨
CVE-2018-4853 ÑÏÖØ ³§ÉÌ×ÔÆÀ£º9.8 CVSS·ÖÖµ£º¹Ù·½Î´ÆÀ¶¨
CVE-2018-4854 ÑÏÖØ ³§ÉÌ×ÔÆÀ£º9.6 CVSS·ÖÖµ£º¹Ù·½Î´ÆÀ¶¨
CVE-2018-4855 ÖÐΣ ³§ÉÌ×ÔÆÀ£º5.3 CVSS·ÖÖµ£º¹Ù·½Î´ÆÀ¶¨
CVE-2018-4856 µÍΣ ³§ÉÌ×ÔÆÀ£º2.7 CVSS·ÖÖµ£º¹Ù·½Î´ÆÀ¶¨
Ó°Ïì¹æÄ£
ÊÜÓ°ÏìµÄ²úÆ·£º
SICLOCK TC400
Îó²î¸ÅÊö
¿ËÈÕ£¬£¬£¬£¬£¬£¬£¬Î÷ÃÅ×Ó¼û¸æ¿Í»§£¬£¬£¬£¬£¬£¬£¬Æä²¿·ÖSICLOCKÖÐÑ빤³§Ê±ÖÓÊܵ½¶à¸öÎó²îµÄÓ°Ï죬£¬£¬£¬£¬£¬£¬ÆäÖаüÀ¨Èý¸ö±»ÆÀΪ¡°ÑÏÖØ¡±¼¶±ðµÄÎó²î¡£¡£¡£¡£¡£¡£
Î÷ÃÅ×ÓSICLOCK×°±¸ÓÃÓÚͬ²½¹¤Òµ¹¤³§µÄʱ¼ä¡£¡£¡£¡£¡£¡£ÖÐÑ빤³§Ê±ÖÓÈ·±£ÔÚÖ÷ʱ¼äÔ´·ºÆð¹ÊÕÏ»òɥʧÎüÊÕʱµÄÎȹÌÐÔ¡£¡£¡£¡£¡£¡£
SICLOCKϵͳ×ܹ²Êܵ½Áù¸öÎó²îµÄÓ°Ïì¡£¡£¡£¡£¡£¡£ÒÑΪÇå¾²Îó²î·ÖÅÉCVE±êʶ·ûCVE-2018-4851ÖÁCVE-2018-4856¡£¡£¡£¡£¡£¡£
CVE-2018-4851
ÔÊÐí¹¥»÷Õß»á¼ûÍøÂ磬£¬£¬£¬£¬£¬£¬Í¨¹ý·¢ËÍÌØÖÆÊý¾Ý°ü¶ÔÄ¿µÄ×°±¸¾ÙÐоܾøÐ§ÀÍ£¨DoS£©¹¥»÷²¢¿ÉÄÜÖØÐÂÆô¶¯¡£¡£¡£¡£¡£¡£¸Ã×°±¸µÄ½¹µã¹¦Ð§¿ÉÄÜ»áÊܵ½Ó°Ïì¡£¡£¡£¡£¡£¡£µ±ÓëGPS×°±¸»òÆäËûNTPЧÀÍÆ÷µÄʱ¼äͬ²½Íê³Éʱ£¬£¬£¬£¬£¬£¬£¬Ê±¼äЧÀ͹¦Ð§»Ö¸´¡£¡£¡£¡£¡£¡£¸ÃÎó²î¿ÉÄÜ»áÓ°Ïì×°±¸µÄ¿ÉÓÃÐÔ£¬£¬£¬£¬£¬£¬£¬²¢¿ÉÄÜÓ°Ïì×°±¸µÄʱ¼äЧÀ͹¦Ð§µÄÍêÕûÐÔ¡£¡£¡£¡£¡£¡£
CVE-2018-4852
CVE-2018-4853
CVE-2018-4854
CVE-2018-4855
CVE-2018-4856
´ËÎó²îΪ¿ÉÓɾßÓÐÖÎÀíÔ±»á¼ûȨÏ޵Ĺ¥»÷ÕßʹÓõijõ¼¶±ðÎó²î£¬£¬£¬£¬£¬£¬£¬ÖÎÀí½Ó¿ÚËø¶¨Õýµ±Óû§¡£¡£¡£¡£¡£¡£
Áù¸öÎó²îÖеÄËĸö¿ÉÒÔÔÚûÓÐÈκÎÓû§½»»¥µÄÇéÐÎϱ»Ê¹Óᣡ£¡£¡£¡£¡£
ÊÜÓ°ÏìµÄ²úÆ·ÊÇרΪСÐ͹¤³§ÉèµÄSICLOCK TC100£¬£¬£¬£¬£¬£¬£¬ºÍSICLOCK TC400¡£¡£¡£¡£¡£¡£ÓÉÓÚÕâÁ½ÖÖ²úÆ·¶¼ÔÚÖð²½ïÔÌ£¬£¬£¬£¬£¬£¬£¬Òò´ËÎ÷ÃÅ×ÓÉÐδÐû²¼Èκι̼þ¸üУ¬£¬£¬£¬£¬£¬£¬¶øÊǽ¨Òé¿Í»§Ó¦ÓÃһϵÁпɽµµÍ¹¥»÷Σº¦µÄ±äͨҪÁ컺ºÍ½â²½·¥¡£¡£¡£¡£¡£¡£
ÐÞ¸´½¨Òé
Î÷ÃÅ×ÓÉÐδÐû²¼Èκι̼þ¸üУ¬£¬£¬£¬£¬£¬£¬¶øÊǽ¨Òé¿Í»§Ó¦ÓÃһϵÁпɽµµÍ¹¥»÷Σº¦µÄ±äͨҪÁ컺ºÍ½â²½·¥¡£¡£¡£¡£¡£¡£»£»£»£»º½â²½·¥°üÀ¨×°ÖÃÈßÓàʱ¼äÔ´ÒÔ¼°¶Ô¹¤³§ÖеÄÒªº¦¿ØÖÆÆ÷¾ÙÐкÏÀíÐÔ¼ì²é£¬£¬£¬£¬£¬£¬£¬ÒÔ¼°±£»£»£»£»¤¶ÔÊÜÓ°Ïì×°±¸µÄÍøÂç»á¼û¡£¡£¡£¡£¡£¡£
²Î¿¼Á´½Ó
https://www.securityweek.com/flaws-expose-siemens-central-plant-clocks-attacks