• <blockquote id="fficu"><optgroup id="fficu"></optgroup></blockquote>

    <table id="fficu"></table>

    <sup id="fficu"></sup>
    <output id="fficu"></output>
    1. ACS880-07C
      關(guān)注中國自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
      橫河電機-23年10月11日
      2024
      工業(yè)智能邊緣計算2024年會(huì )
      2024中國自動(dòng)化產(chǎn)業(yè)年會(huì )
      2023年工業(yè)安全大會(huì )
      OICT公益講堂
      當前位置:首頁(yè) >> 資訊 >> 行業(yè)資訊

      資訊頻道

      西門(mén)子智能樓宇控制系統修復高危漏洞
      • 點(diǎn)擊數:6720     發(fā)布時(shí)間:2017-10-17 16:42:00
      • 分享到:
      西門(mén)子公司發(fā)布了 BACnet 智能樓宇控制系統的固件更新程序,修復了兩個(gè)漏洞,其中一個(gè)漏洞的風(fēng)險性非常高。
      關(guān)鍵詞:

      本周,西門(mén)子公司發(fā)布了 BACnet 智能樓宇控制系統的固件更新程序,修復了兩個(gè)漏洞,其中一個(gè)漏洞的風(fēng)險性非常高。這些受影響的設備廣泛用于各種商業(yè)設施,包括控制通風(fēng),和空調(HVAC)、燈光等設備。目前該系統在我國一些高檔酒店被廣泛應用。


      受影響設備

      運行3.5固件版本前的APOGEE PXC和TALON TC BACnet自動(dòng)化控制器



      64011111.jpg


      漏洞1

      漏洞編號

      CVE-2017-9946

      漏洞描述

      未經(jīng)過(guò)身份驗證的網(wǎng)絡(luò )服務(wù)器攻擊者通過(guò)80和433端口訪(fǎng)問(wèn)web服務(wù)器,可以利用該漏洞下載敏感信息。

      漏洞評分

      CVSS: 7.5



      漏洞2

      漏洞編號

      CVE-2017-9947

      漏洞描述

      目錄遍歷漏洞,攻擊者通過(guò)80和433端口訪(fǎng)問(wèn)web服務(wù)器,可以利用該漏洞獲取被攻擊設備上的文件系統結構的信息。

      漏洞評分

      CVSS:5.3

      64011.jpg


      智能樓宇控制系統主要包括空調新風(fēng)機組、送排風(fēng)機、集水坑與排水泵、電梯、變配電、照明等。西門(mén)子智能樓宇監控系統是以太網(wǎng)技術(shù)的BACnet/IP協(xié)議的分布智能控制系統,采用自適應控制技術(shù),可以迅速有效地完成樓宇機電設備監控和舒適性環(huán)境保障,降低樓宇的維護成本和能源成本。


      最新進(jìn)展

      西門(mén)子已發(fā)布涉事產(chǎn)品固件更新補丁,請相關(guān)組織及時(shí)下載。


      文章來(lái)源:微信公眾號-安點(diǎn)安全

      熱點(diǎn)新聞

      推薦產(chǎn)品

      x
      • 在線(xiàn)反饋
      1.我有以下需求:



      2.詳細的需求:
      姓名:
      單位:
      電話(huà):
      郵件:
      欧美精品欧美人与动人物牲交_日韩乱码人妻无码中文_国产私拍大尺度在线视频_亚洲男人综合久久综合天

    2. <blockquote id="fficu"><optgroup id="fficu"></optgroup></blockquote>

      <table id="fficu"></table>

      <sup id="fficu"></sup>
      <output id="fficu"></output>