Stuxnet蠕虫对SCADA系统安全来说意味着什么?

安全
本文介绍了安全专家对Stuxnet蠕虫影响SCADA系统的看法,以及Stuxnet的独特之处。

问:您对Stuxnet蠕虫影响SCADA系统这件事怎么看?Stuxnet有什么独特之处吗?还是它只是强调了许多关键基础设施中计算系统和网络的不安全性?

答:Stuxnet蠕虫是一种直接以SCADA系统为攻击目标的恶意软件。它利用Windows LNK文件中的零日漏洞来攻击系统。

对SCADA系统安全负责的组织应该高度重视Stuxnet蠕虫;它利用多种攻击向量,并清楚说明SCADA系统中的漏洞。使Stuxnet独特的地方有点。一个是它利用LNK功能中的零日漏洞;另一个是该恶意软件具有可信软件Realtek签名,这就意味着部分攻击具有从Realtek窃取的代码签名认证——该认证用于代码签名,直到新闻报道提供撤销才可撤消。被签名的代码本来是用来保护系统免受恶意软件的攻击,但是Stuxnet破坏了这种类型的保护。

考虑到该攻击的复杂性和它能利用的安全漏洞,安全社区也应该重视Stuxnet蠕虫。对不管理SCADA系统的家庭用户或企业企业来说,该风险很低,而且微软已经发布了补丁。

【编辑推荐】

  1. 卡巴斯基实验室对Stuxnet蠕虫的深度分析
  2. Stuxnet病毒全球肆虐将影响我国众多企业
责任编辑:许凤丽 来源: TechTarget中国
相关推荐

2018-12-09 22:59:49

微软系统Windows

2019-10-29 12:13:36

Community开源代码

2014-10-17 15:56:30

iOSAPP

2014-11-05 10:25:56

OpenStack定义存储

2019-04-03 11:05:47

DevOps敏捷开发开源

2017-02-14 13:16:50

4G大数据M2M

2018-04-12 16:15:13

CIO

2016-02-26 15:50:40

HTTP2

2017-06-06 11:44:45

FuchsiaAndroidGoogle

2021-08-05 16:30:58

边缘物联网物联网大数据

2011-07-19 10:11:53

AndroidHTC苹果

2023-01-05 10:16:27

2010-05-04 10:00:27

虚拟化

2022-05-27 11:05:08

零信任网络安全

2022-09-09 16:06:45

零信任Kubernetes安全

2019-06-12 13:20:05

2020-12-07 08:14:17

KubernetesDocker容器

2021-03-26 14:46:52

私钥比特币货币

2022-09-06 14:35:34

区块链以太坊NFT

2009-06-15 13:08:35

软件测试编程
点赞
收藏

51CTO技术栈公众号