聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

施耐耐德电气公司修复了多个新漏洞,可导致 EVlink 电动车充电站遭远程攻击。

施耐德电器公司在12月14日发布补丁,督促客户立即应用补丁或缓解措施。这些缺陷影响 EVlink City(EVC 1S22P4 和 EVC 1S7P4)、Parking (EVW2、EVF2 和 EVP2PE) 和 Smart Wallbox (EVB1A) 设备以及已达生命周期的某些产品。

施耐德电气公司感谢安全研究员 Tony Nasr 功在这些充电站中发现7个漏洞,其中5个是高危漏洞,包括多个可被用于以合法用户身份执行攻击的跨站点请求伪造漏洞、跨站脚本漏洞,可通过暴力攻击被用于访问充电站 web 接口的一个弱点。其中最严重的漏洞是CVSS评分为9.3的跨站点请求伪造漏洞。

施耐德电气公司提醒称,如不采取措施,则可导致“充电站的设置和账户遭篡改和攻陷。这类篡改可导致拒绝服务攻击,从而造成充电站遭越权使用、服务中断、向监控系统发送充电数据记录失败以及充电站配置遭修改和泄露。”

施耐德电气公司注意到利用这些漏洞虽然要求物理访问系统的内部通信接口,但证实称如果可从网络访问充电站,则攻击可从本地网甚至是互联网启动。

Nasr 表示,“利用联网充电站无需访问本地网,从而使攻击向量非常强大且有效。在本案例中,攻击者将执行互联网扫描,在尝试利用前搜索可用 EVCS。然而,应当注意的是,EVCS的连接在实际利用过程(触发漏洞)中并不会表现任意不同之处。例如,如果无法通过互联网访问EVCS,则攻击者可访问本地网,这是一个相对容易的任务(如利用默认配置破解无线网络密码等),EVCS 连接以便实施本地以及远程利用。通过这两种方法,攻击者能够利用这些漏洞控制底层EVCS。”

Nasr 指出,利用其中某些漏洞如SSRF漏洞需要发送特殊构造的请求但无需任何用户交互,“这类攻击要求攻击者将受陷EVCS作为网络代理,构建僵尸网络并开展分布式网络攻击,如分布式拒绝服务。”利用XSS和CSRF漏洞需要某种程度的用户交互(如点击链接)。

Nasr 表示,”虽然最具破坏力的攻击向量是针对面向互联网的 EVlink的远程网络攻击,但攻击者仍然可通过攻击LAN中的管理系统将这些充电站的生态系统置于风险中,因为EVlink 设置要求网络连接才能实施更有效的远程监控和管理。”

他表示,Shodan 和 Censys 的搜索结果显示存在数千个在互联网暴露的系统,应当注意的是,在讨论目前并非面向互联网但配置网络的EVlink 充电站时,这个数字在增长,而且这些充电站仍可遭本地攻击。

Nasr 指出这些漏洞是在研究电动车辆充电站管理系统过程中发现的,他并未发布研究所涉及的厂商和产品,明年将公开更多的研究成果。

随着电动车辆越来越受欢迎,网络安全研究人员堆充电站的兴趣也日益浓厚。Pen Test Partners 和趋势科技公司也在今年分析了这类系统的安全性。


推荐阅读

施耐德电气的 Modicon PLC 中被曝严重漏洞,已有缓解措施

多个漏洞可被用于破坏劫持施耐德 PowerLogic 设备

施耐德电气修复2个严重的电能表漏洞

“震网”病毒或回归?施耐德电气软件被曝类似漏洞

施耐德电气公司电动汽车充电站被曝严重漏洞

原文链接

https://www.securityweek.com/new-flaws-expose-evlink-electric-vehicle-charging-stations-remote-hacking

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

 觉得不错,就点个 “在看” 或 "赞” 吧~

施耐德EVlink 电动车充电站有新漏洞,可导致电动车遭劫持相关推荐

  1. 新漏洞可导致攻击者劫持Kindle

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士 今年4月初,亚马逊修复了Kindle 电子阅读器中的一个严重漏洞,可被滥用于控制用户设备,只需部署恶意电子书即可导致敏感信息遭泄露. Ch ...

  2. 这个 DNS 新漏洞可导致大规模的 DDoS 攻击活动

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 以色列网络安全研究员披露了影响 DNS 协议的一个新缺陷的详情.该缺陷被称为 NXNSAttack,存在于 DNS 分配机制中,强制  ...

  3. Linux 内核 cgroups 新漏洞可导致攻击者逃逸容器

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 Linux 内核修复了一个高危漏洞 (CVE-2022-0492),它本可被滥用于逃逸容器,在容器主机上执行任意命令. 该缺陷存在于Linux ...

  4. Netwrix Auditor 新漏洞可导致Active Directory 域遭攻陷

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 安全研究员详述了在 Netwrix Auditor应用中的一个安全漏洞(CVE编号尚未分配).攻击者可利用该漏洞在受影响设备上执行任意代码. B ...

  5. NodeBB原型污染漏洞可导致账户遭接管

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 用于创建论坛应用的 Node.js 平台 NodeBB,已修复一个原型污染漏洞,它可导致攻击者模拟其它用户并接管管理员账户.该漏洞是由于错误地处 ...

  6. 新漏洞可导致西门子 PLCs 遭远程攻击

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士 工业网络安全公司 Claroty 的研究员发现一个严重漏洞,可遭远程未认证攻击者入侵西门子制造的某些可编程逻辑控制器 (PLCs). 该漏 ...

  7. 多个漏洞可导致施耐德电气继电器遭重启或设备遭接管

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 施耐德电气公司的某些 Easergy 继电器中存在多个漏洞,可导致黑客禁用电网络的防护措施.该公司已发布补丁. Easergy 中压防护继电器中 ...

  8. 百度发布AI芯片“昆仑”;李笑来脏话录音曝光;Facebook再现新漏洞 | CSDN 极客头条...

    「CSDN 极客头条」,是从 CSDN 网站延伸至官方微信公众号的特别栏目,专注于一天业界事报道.风里雨里,我们将每天为朋友们,播报最新鲜有料的新闻资讯,让所有技术人,时刻紧跟业界潮流. 快讯速知 百 ...

  9. Linux Netfilter 防火墙模块爆新漏洞,攻击者可获取root权限

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 专栏·供应链安全 数字化时代,软件无处不在.软件如同社会中的"虚拟人",已经成为支撑社会正常运转的最基本元素之一,软件的安全 ...

最新文章

  1. Jmeter之完整的HTTP接口测试
  2. 新版 apache_2.0.54 php-5.0.4 mysql-4.1.12a 组合安装向导(原创)
  3. 使用node和npmVS时出现的问题
  4. UI进阶--UIPikcerView实现省市联动示例
  5. 1019.单元测试工具CUnit
  6. 调用系统时间进行操作
  7. 高通9008工具 qpst 安装时报错 qpst server returned unexpected error attempting 解决办法
  8. 转载--柯尔莫哥洛夫
  9. Django - installing mysqlclient error: mysqlclient 1.4.0 or newer is required; you have 0.9.3
  10. NRF2401使用详细说明
  11. python binascii.b2a_hex_python标准模块介绍- binascii 二进制和ASCII转换
  12. 2022年建筑电工(建筑特殊工种)考试技巧及建筑电工(建筑特殊工种)复审模拟考试
  13. RAID 磁盘阵列与阵列卡
  14. 小学数学解题思维窍门
  15. excel表格末尾添加一行_Excel制表,办公用品申请单(表),方法简单,一起来学习...
  16. 晚上蜜蜂在巢门口大量集聚的原因
  17. VS Code全局搜索
  18. 查看云主机是否有显卡,配置如何?
  19. 点任务栏不切换窗口_如何使您的任务栏按钮始终切换到最后一个活动窗口
  20. Java中通过TCP协议发送和接收数据-Socket编程

热门文章

  1. HTTP 错误 404.2 - Not Found 由于 Web 服务器上的“ISAPI 和 CGI 限制”列表设置,无法提供您请求的页面。...
  2. 【原创】MySQL Proxy - 协议(部分摘录)
  3. 清除SQLServer日志
  4. 一个老鸟眼中“IT民工”的发展方向
  5. 【iOS-Cocos2d游戏开发之七】添加/删除系统组件,并解决View设置透明会影响View中的其他组件的问题!...
  6. c#如何实现IComparable接口
  7. iOS ipv6审核被拒绝的解决方案(已审核通过)
  8. 如何让你的ASO优化效果提升10倍?
  9. IIS故障问题(Connections_Refused)分析及处理【转】
  10. Exchange 2010 OWA更改过期密码