ExperionPKS版本范围为520.1至520.2 TCU9和530至530 该漏洞的利用对应ATT&CK框架的TA0008阶段,T1210针对远程服务的漏洞 利用。攻击者通过该漏洞可以在工业企业的内部进行横向移动,渗透进入企业的 生产网络,为攻击者后续寻找高价值目标提供了支持。 艾默生Valvelink 产品会将敏感信息以明文形式存储在内存中。如果产品 崩溃,或者程序员在释放内存之前未正确清除内存,则敏感信息可能会被保存到 磁盘、存储在核心转储文件中,或者保持未清除状态。ValveLink 用于控制阀门 定位器,漏洞可能导致攻击者获取阀门控制权限,对化工或油气管道造成物理安 全风险。 的凭据,扩大资产控制的范围,为攻击者后续寻找高价值目标提供了支持。 2、工业控制系统漏洞统计分析 工控系统面临的主要威胁源于其自身的安全漏洞,尤其是具有极强穿透力的 Oday漏洞,常规防护手段面对掌握此类漏洞的攻击者往往失效。这使得工控漏