当前位置:首页 > 时尚 > 数万座光伏发电站面临严重威胁!

数万座光伏发电站面临严重威胁!

2024-09-17 04:35:48 [焦点] 来源:重于泰山网

全球数万个太阳能光伏发电站所采用的太阳能发电监控系统曝出严重漏洞,远程攻击者目前正积极利用该漏洞破坏运营或在系统中驻留。座光

曝出漏洞的设备是日本大阪的Contec(康泰克)公司生产的SolarView太阳能发电监控系统,可帮助太阳能光伏发电站内的面临人员监控产生、存储和配电。严重Contec表示,威胁全球大约3万个发电站已经引进了这些设备,数万根据运营规模和使用的座光设备类型不同,SolarView设备提供不同的电站封装形式。

Solar View此次共曝出两个漏洞(CVE-2022-29303和CVE-2023-293333),严重性评分高达9.8,严重其中CVE-2022-29303是威胁一个未经身份验证的远程命令注入漏洞,影响Contec SolarView系列。数万该漏洞源于未能消除用户输入中包含的座光恶意内容,攻击者可执行恶意命令发动远程攻击。电站

CVE-2022-29303影响Web服务器的conf_mail.php端点,但版本6.20(曝出漏洞的6.00版本之后的版本)并未修复该问题。不仅6.00版本受到影响,6.20也受到影响。研究人员发现至少从4.00版本conf_mail.php开始就存在非常直接的命令注入漏洞。

安全公司VulnCheck研究人员在Shodan上搜索发现,目前可通过开放互联网访问其中600多个光伏发电站(上图)。研究人员指出,目前超过三分之二的使用Contec设备的光伏电站尚未安装漏洞CVE-2022-29303的补丁更新。

安全公司Palo Alto Networks上个月曾透露,该漏洞正被Mirai的运营商积极利用,Mirai是一个由大量路由器和其他物联网设备组成的开源僵尸网络。Contec设备的漏洞可能会导致使用它们的光伏电站设施失去对运营的可见性,可能会导致严重后果,具体取决于易受攻击的设备的部署位置。

VulnCheck研究员Jacob*Baines指出:“事实上,光伏电站的许多类似系统都是面向互联网的,而且漏洞利用公开的时间已经足够长,足以被纳入Mirai变体中,这并不是一个好消息。光伏发电企业应注意哪些系统出现在公共IP空间中,并密切跟踪其这些系统的公开漏洞。”

Baines表示,许多Solar View类似设备也容易受到漏洞CVE-2022-29303影响,后者是一种较新的命令注入漏洞,严重性评分高达9.8。自今年2月份以来,该漏洞的利用代码已公开发布。

Baines指出,由于漏洞CVE-2022-29303和CVE-2023-293333的CVE描述有误,导致很多光伏发电企业的漏洞修补失败。这两个漏洞的描述中声称SolarView 8.00和8.10版本都已修复漏洞,但事实上只有8.10版本针对上述两个漏洞进行了修补。

Palo Alto Networks表示,对漏洞CVE-2022-29303的利用只是更大规模的攻击活动的一部分。该活动利用了一系列物联网设备中的22个漏洞,试图传播Marai变种。这些攻击始于今年3月份,攻击者试图利用这些漏洞安装shell接口远程控制设备。一旦被利用,设备就会下载并执行为各种Linux架构编写的bot客户端。

有迹象表明漏洞CVE-2022-29303可能更早之前就已成为攻击目标,其漏洞利用代码自2022年5月起就已出现。当时有黑客在youtube上公布了用Shodan搜索并攻击SolarView系统的视频(下图)。

对于第二个漏洞CVE-2023-23333,虽然没有迹象表明攻击者正在积极利用,但GitHub上已经发布了该漏洞的多个利用代码。

截止发稿,Contec的官方网站上尚没有关于这两个漏洞的安全咨文,任何使用受影响设备的企业都应尽快更新(到Solar View 8.10版本)。光伏电站还应检查存在漏洞的设备是否暴露在互联网上,如果是,则需要更改其配置确保仅能从内网访问这些设备。



(责任编辑:娱乐)

推荐文章
  • 2024校园鞋新兴趋势发布会圆满落幕!

    2024校园鞋新兴趋势发布会圆满落幕! 2024年5月9日,ISUE国际校服·园服展同期活动“2024校园鞋新兴趋势发布会”在上海国家会展中心3号馆成功举办!本次发布会由全联纺织服装业商会、ISUE国际校服·园服展组委会联合主办,广东六晨运 ...[详细]
  • 危险的预言: 光伏产业接下来只会"僧更多、粥更少"

    危险的预言: 光伏产业接下来只会"僧更多、粥更少" 进入2023年,光伏产业发展驶入快车道。隆基绿能董事长钟宝申曾感慨,光伏行业用18年建成了约380GW的产能,而最近18个月就新建设了超过380GW的产能。国家能源局发布的数据显示,上半年国内新增光伏 ...[详细]
  • 工信部:7

    工信部:7 据工信部网站消息,2023年7-8月,我国光伏制造业继续保持高位运行,产业规模及主要产品产量持续快速增长,根据光伏行业规范公告企业信息和行业协会测算,全国多晶硅、硅片、电池、组件产量同比增长均接近或超 ...[详细]
  • 2023年前三季度福建省太阳能电池产量增长41.3%

    2023年前三季度福建省太阳能电池产量增长41.3% 24日,记者从福建省统计局了解到,9月份福建省主要经济指标增速进一步加快,经济回升向好趋势进一步巩固。根据地区生产总值统一核算结果,前三季度福建省生产总值按可比价格计算同比增长4.1%,增幅比上半年提 ...[详细]
  • 炒股遭重判!國寶總裁朱國榮疑潛逃「不會回來了」 恐遭通緝20年

    炒股遭重判!國寶總裁朱國榮疑潛逃「不會回來了」 恐遭通緝20年 國寶集團總裁朱國榮涉嫌2件炒股案,分別遭高等法院,判刑8年及16年、限制出境,不過近日人不知去向,也沒有到派出所報到,昨14)天高等法院開庭傳喚朱國榮,只有律師到場,知情人士指出,70歲的朱國榮應該已 ...[详细]
  • 光伏黑马业绩下滑!市值早已暴跌

    光伏黑马业绩下滑!市值早已暴跌 近日,各大光伏企业半年度报告已全部披露。大部分光伏企业均实现营收利润双增长,只有极少数光伏企业营收利润双双下滑,在此之中,却出现了光伏黑马的身影。光伏黑马“褪色”8月30日,曾 ...[详细]
  • 天合光能组件质量怎么样?至尊组件双面增益达8.82%,高可靠性再获验证

    天合光能组件质量怎么样?至尊组件双面增益达8.82%,高可靠性再获验证 近日,第三方权威检测认证机构鉴衡进行的极端气候户外实证报告出炉:天合光能至尊600W+系列组件在张北常年多风天气下,运行表现优异,EL图像无缺陷,与至尊600W+单面组件相比,双面组件发电增益高达8. ...[详细]
  • 2023年9月江苏新增光伏装机9.15GW

    2023年9月江苏新增光伏装机9.15GW 一、全省发电情况截至9月底,全省装机容量17330.84万千瓦,含统调电厂13480.10万千瓦,非统调电厂3850.75万千瓦。9月份,全省发电量510.26亿千瓦时,同比增长9.37%,年累计发电 ...[详细]
  • 台灣大哥大、中華電信聯合取消通話費優惠 公平會重罰7600萬

    台灣大哥大、中華電信聯合取消通話費優惠 公平會重罰7600萬 台灣大哥大與中華電信聯合於107年10月就「行動寬頻4G不降速優惠專案699H或699型)」、「新精選購機方案月繳699元)」,停止贈送「網內語音免費」、「前6個月每月666元通話費」等優惠。而公平交 ...[详细]
  • 中广核在沪首个集中式光伏项目全容量并网

    中广核在沪首个集中式光伏项目全容量并网 图为中广核上海崇明港西渔光互补光伏发电项目。 中广核供图9月11日,记者从中国广核集团(以下简称中广核)获悉,中广核在沪首个集中式光伏项目——上海崇明港西渔光互补光伏发电项目于 ...[详细]
热点阅读