Î÷ÃÅ×ÓSICLOCK×°±¸Çå¾²Îó²îÇ徲ͨ¸æ

Ðû²¼Ê±¼ä 2018-07-05

Îó²î±àºÅºÍ¼¶±ð


CVE-2018-4851  ÑÏÖØ ³§ÉÌ×ÔÆÀ£º9.1  CVSS·ÖÖµ£º¹Ù·½Î´ÆÀ¶¨
CVE-2018-4852  ¸ßΣ ³§ÉÌ×ÔÆÀ£º7.4  CVSS·ÖÖµ£º¹Ù·½Î´ÆÀ¶¨
CVE-2018-4853  ÑÏÖØ ³§ÉÌ×ÔÆÀ£º9.8  CVSS·ÖÖµ£º¹Ù·½Î´ÆÀ¶¨
CVE-2018-4854  ÑÏÖØ ³§ÉÌ×ÔÆÀ£º9.6  CVSS·ÖÖµ£º¹Ù·½Î´ÆÀ¶¨
CVE-2018-4855  ÖÐΣ ³§ÉÌ×ÔÆÀ£º5.3  CVSS·ÖÖµ£º¹Ù·½Î´ÆÀ¶¨
CVE-2018-4856  µÍΣ ³§ÉÌ×ÔÆÀ£º2.7  CVSS·ÖÖµ£º¹Ù·½Î´ÆÀ¶¨


Ó°Ïì¹æÄ£


ÊÜÓ°ÏìµÄ²úÆ·£º


SICLOCK TC100

SICLOCK TC400


Îó²î¸ÅÊö


¿ËÈÕ£¬£¬£¬£¬£¬£¬ £¬Î÷ÃÅ×Ó¼û¸æ¿Í»§£¬£¬£¬£¬£¬£¬ £¬Æä²¿·ÖSICLOCKÖÐÑ빤³§Ê±ÖÓÊܵ½¶à¸öÎó²îµÄÓ°Ï죬£¬£¬£¬£¬£¬ £¬ÆäÖаüÀ¨Èý¸ö±»ÆÀΪ¡°ÑÏÖØ¡±¼¶±ðµÄÎó²î¡£¡£¡£¡£ ¡£¡£


Î÷ÃÅ×ÓSICLOCK×°±¸ÓÃÓÚͬ²½¹¤Òµ¹¤³§µÄʱ¼ä¡£¡£¡£¡£ ¡£¡£ÖÐÑ빤³§Ê±ÖÓÈ·±£ÔÚÖ÷ʱ¼äÔ´·ºÆð¹ÊÕÏ»òɥʧÎüÊÕʱµÄÎȹÌÐÔ¡£¡£¡£¡£ ¡£¡£


SICLOCKϵͳ×ܹ²Êܵ½Áù¸öÎó²îµÄÓ°Ïì¡£¡£¡£¡£ ¡£¡£ÒÑΪÇå¾²Îó²î·ÖÅÉCVE±êʶ·ûCVE-2018-4851ÖÁCVE-2018-4856¡£¡£¡£¡£ ¡£¡£


CVE-2018-4851


ÔÊÐí¹¥»÷Õß»á¼ûÍøÂ磬£¬£¬£¬£¬£¬ £¬Í¨¹ý·¢ËÍÌØÖÆÊý¾Ý°ü¶ÔÄ¿µÄ×°±¸¾ÙÐоܾøÐ§ÀÍ£¨DoS£©¹¥»÷²¢¿ÉÄÜÖØÐÂÆô¶¯¡£¡£¡£¡£ ¡£¡£¸Ã×°±¸µÄ½¹µã¹¦Ð§¿ÉÄÜ»áÊܵ½Ó°Ïì¡£¡£¡£¡£ ¡£¡£µ±ÓëGPS×°±¸»òÆäËûNTPЧÀÍÆ÷µÄʱ¼äͬ²½Íê³Éʱ£¬£¬£¬£¬£¬£¬ £¬Ê±¼äЧÀ͹¦Ð§»Ö¸´¡£¡£¡£¡£ ¡£¡£¸ÃÎó²î¿ÉÄÜ»áÓ°Ïì×°±¸µÄ¿ÉÓÃÐÔ£¬£¬£¬£¬£¬£¬ £¬²¢¿ÉÄÜÓ°Ïì×°±¸µÄʱ¼äЧÀ͹¦Ð§µÄÍêÕûÐÔ¡£¡£¡£¡£ ¡£¡£


CVE-2018-4852


´ËÎó²î¿ÉÄÜÔÊÐíÍøÂç¹¥»÷ÕßÈÆ¹ýÉí·ÝÑéÖ¤£¬£¬£¬£¬£¬£¬ £¬µ«Ê¹ÓÃÎó²îÐèÒª¹¥»÷Õß»ñÈ¡ÓйØÄ¿µÄ×°±¸µÄÌØ¶¨ÐÅÏ¢¡£¡£¡£¡£ ¡£¡£


CVE-2018-4853


¹¥»÷ÕßʹÓôËÑÏÖØÎó²î¿ÉÒÔͨ¹ý»á¼ûUDP¶Ë¿Ú69µÄÀ´ÐÞ¸ÄÄ¿µÄSICLOCKÉè±¹ØÁ¬Ä¹Ì¼þ¡£¡£¡£¡£ ¡£¡£


CVE-2018-4854


ÁíÒ»¸öÑÏÖØÎó²îͨ¹ýÏàͬµÄ¶Ë¿ÚUDP 69£¬£¬£¬£¬£¬£¬ £¬ÔÊÐí¹¥»÷ÕßÐ޸Ĵ洢ÔÚÉè±¹ØÁ¬ÄÖÎÀí¿Í»§¶Ë²¢Ö´ÐÐí§Òâ´úÂë¡£¡£¡£¡£ ¡£¡£


CVE-2018-4855


´ËÎó²îΪÖÐÆ·¼¶±ðµÄÎó²î£¬£¬£¬£¬£¬£¬ £¬ÔÊÐíÖÐÐÄÈË£¨MitM£©¹¥»÷Õß×èµ²´æ´¢ÔÚ¿Í»§¶ËÉèÖÃÎļþÖеÄδ¼ÓÃÜÃÜÂë¡£¡£¡£¡£ ¡£¡£


CVE-2018-4856


´ËÎó²îΪ¿ÉÓɾßÓÐÖÎÀíÔ±»á¼ûȨÏ޵Ĺ¥»÷ÕßʹÓõijõ¼¶±ðÎó²î£¬£¬£¬£¬£¬£¬ £¬ÖÎÀí½Ó¿ÚËø¶¨Õýµ±Óû§¡£¡£¡£¡£ ¡£¡£


Áù¸öÎó²îÖеÄËĸö¿ÉÒÔÔÚûÓÐÈκÎÓû§½»»¥µÄÇéÐÎϱ»Ê¹Óᣡ£¡£¡£ ¡£¡£


ÊÜÓ°ÏìµÄ²úÆ·ÊÇרΪСÐ͹¤³§ÉèµÄSICLOCK TC100£¬£¬£¬£¬£¬£¬ £¬ºÍSICLOCK TC400¡£¡£¡£¡£ ¡£¡£ÓÉÓÚÕâÁ½ÖÖ²úÆ·¶¼ÔÚÖð²½ïÔÌ­£¬£¬£¬£¬£¬£¬ £¬Òò´ËÎ÷ÃÅ×ÓÉÐδÐû²¼Èκι̼þ¸üУ¬£¬£¬£¬£¬£¬ £¬¶øÊǽ¨Òé¿Í»§Ó¦ÓÃһϵÁпɽµµÍ¹¥»÷Σº¦µÄ±äͨҪÁ컺ºÍ½â²½·¥¡£¡£¡£¡£ ¡£¡£


ÐÞ¸´½¨Òé


Î÷ÃÅ×ÓÉÐδÐû²¼Èκι̼þ¸üУ¬£¬£¬£¬£¬£¬ £¬¶øÊǽ¨Òé¿Í»§Ó¦ÓÃһϵÁпɽµµÍ¹¥»÷Σº¦µÄ±äͨҪÁ컺ºÍ½â²½·¥¡£¡£¡£¡£ ¡£¡£»£»£»£»º½â²½·¥°üÀ¨×°ÖÃÈßÓàʱ¼äÔ´ÒÔ¼°¶Ô¹¤³§ÖеÄÒªº¦¿ØÖÆÆ÷¾ÙÐкÏÀíÐÔ¼ì²é£¬£¬£¬£¬£¬£¬ £¬ÒÔ¼°±£»£»£»£»¤¶ÔÊÜÓ°Ïì×°±¸µÄÍøÂç»á¼û¡£¡£¡£¡£ ¡£¡£


²Î¿¼Á´½Ó


https://www.securityweek.com/flaws-expose-siemens-central-plant-clocks-attacks


https://cert-portal.siemens.com/productcert/pdf/ssa-197012.pdf