西門(mén)子宣布修復被Stuxnet蠕蟲(chóng)利用的漏洞
—— Stuxnet蠕蟲(chóng)在當年被發(fā)現滲透入伊朗的工業(yè)控制系統
德國西門(mén)子公司宣布修復被 Stuxnet蠕蟲(chóng)利用破壞伊朗核鈾濃縮機的軟件漏洞。西門(mén)子表示,它更新了Simatic Step7和Simatic WinCC應用程序,修復了2010年首次發(fā)現的漏洞。Stuxnet蠕蟲(chóng)在當年被發(fā)現滲透入伊朗的工業(yè)控制系統。
本文引用地址:http://dyxdggzs.com/article/135002.htm西門(mén)子稱(chēng),Step7更新修正了 Windows 動(dòng)態(tài)鏈接庫(DLL)文件加載機制,它能被利用執行惡意代碼。Simatic WinCC更新則是修正了能允許黑客通過(guò)管理權限遠程訪(fǎng)問(wèn)數據庫的漏洞。西門(mén)子在2011年就發(fā)布了軟件更新,但直到今天才發(fā)出通知,建議客戶(hù)盡可能快的 安裝補丁,對此西門(mén)子沒(méi)有作出解釋。
評論