西門子宣布修復(fù)被Stuxnet蠕蟲利用的漏洞
—— Stuxnet蠕蟲在當(dāng)年被發(fā)現(xiàn)滲透入伊朗的工業(yè)控制系統(tǒng)
德國西門子公司宣布修復(fù)被 Stuxnet蠕蟲利用破壞伊朗核鈾濃縮機的軟件漏洞。西門子表示,它更新了Simatic Step7和Simatic WinCC應(yīng)用程序,修復(fù)了2010年首次發(fā)現(xiàn)的漏洞。Stuxnet蠕蟲在當(dāng)年被發(fā)現(xiàn)滲透入伊朗的工業(yè)控制系統(tǒng)。
本文引用地址:http://m.butianyuan.cn/article/135002.htm西門子稱,Step7更新修正了 Windows 動態(tài)鏈接庫(DLL)文件加載機制,它能被利用執(zhí)行惡意代碼。Simatic WinCC更新則是修正了能允許黑客通過管理權(quán)限遠程訪問數(shù)據(jù)庫的漏洞。西門子在2011年就發(fā)布了軟件更新,但直到今天才發(fā)出通知,建議客戶盡可能快的 安裝補丁,對此西門子沒有作出解釋。
評論