InHand工业路由器中存在多个漏洞,导致OT网络易受攻击

InHandNetworks的InRouter系列工业路由器被发现存在多个漏洞,允许黑客绕过安全系统,从互联网访问内部运营技术(OT)网络。Otorio公司的研究显示,这些漏洞涉及MQTT,可能导致命令执行和信息泄露。InHand已发布固件更新来修复问题,但研究人员警告受影响设备可能广泛,包括工业机器人和关键基础设施。
摘要由CSDN通过智能技术生成

ecfffee118b4e12107be7612c1081c69.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

InHand Networks 公司制造的工业路由器中存在多个漏洞,可导致黑客绕过安全系统并从互联网访问内部运营技术 (OT) 网络。

上周,美国网络安全和基础设施安全局 (CISA) 发布安全公告提到,Otorio 公司的研究员在InHand 的InRouter302和InRouter615蜂窝路由器中发现五个漏洞。

InHand 公司已发布固件更新,修复这些漏洞。

CISA表示,多数漏洞和报文队列遥测传输 (MQTT) 有关,其利用可导致命令/代码执行和信息泄露后果。其中一个漏洞是“严重”级别,两个是“高危”以及两个是“低危”。

Otorio 公司的研究副总裁 Matan Dobrushin 表示,这些漏洞同时影响该云管理平台和该设备的固件,“组合利用这些漏洞可使攻击者直接从互联网在所有联网的InRouter302和InRouter615设备上远程执行代码”。受影响设备用于工业机器人、油井、电梯、医疗设备、电动车充电站和智能水表。Dobrushin 提醒称,“我们确信这些漏洞影响数万台设备,影响全球数千个关键站点。”

发现该漏洞的研究员 Roni Gavrilov 还发布了更多影响方面的信息。他指出,“成功利用工业无线物联网,可能导致攻击者一次性绕过保护内部OT往来的所有安全层,从而直接访问联网PLCs、HMIs和现场设备,轻松影响该流程并有可能将攻击扩展到控制中心。”

这并非Otorio 公司首次从InHand 路由器中发现漏洞。2021年,该公司在InHand 的一款蜂窝路由器中发现了十多个漏洞。另外,2022年,思科Talos威胁情报和研究团队在InRouter302产品中发现了17个漏洞。

代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


推荐阅读

思科不打算修复SMB路由器中严重的认证绕过漏洞

Synology 修复严重的VPN路由器漏洞,CVSS评分10分

思科决定不修复已达生命周期路由器中的认证绕过0day

思科路由器高危漏洞可导致攻击者完全访问小企业网络

NetModule 路由器中存在多个严重漏洞,客户或不知情

原文链接

https://www.securityweek.com/inhand-industrial-router-vulnerabilities-expose-internal-ot-networks-attacks

题图:Pixabay License‍

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

b257d4ced029fa8a70e448ad9481b81d.jpeg

3201101d8a9d1fac0b56bd7be386249f.jpeg

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   1eac6967658c978c76a4e4b0604bd4e3.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值