石油和天然气企业关键系统曝高危漏洞

admin 2023-11-24 00:13:37 AnQuanKeInfo 来源:ZONE.CI 全球网 0 阅读模式

工业安全公司 Claroty 发布报告指出,石油和天然气组织机构都在使用的一个系统中存在高危漏洞(CVE-2022-0902,CVSS评分8.1),可被攻击者用于注入并执行任意代码。

该漏洞是位于ABB Totalflow 流量 (flow) 计算机和远程控制器中的一个路径遍历漏洞,“攻击者可利用该漏洞在ABB流量计算机上获得根访问权限、读写文件,并远程执行代码”。ABB 是一家瑞典-瑞士工业自动化企业,于2022年7越14日发布了固件更新。流量计算机是石化制造商所使用的专用电子仪器,用来解释流量计中的数据并计算和记录物质(如天然气、原油和其他烃类流体)在特定时间点的容积。[阅读原文]

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  1