• אודות
  • כנסים ואירועים
  • צור קשר
  • הצטרפות לניוזלטר
  • TapeOut Magazine
  • ChipEx
  • סיליקון קלאב
  • Jobs
מבית
EN
Tech News, Magazine & Review WordPress Theme 2017
  • עיקר החדשות
    מקבץ הכרזות של אנבידיה ב-CES על AI פיזי. צילום יחצ

    NVIDIA פותחת עידן חדש ב-AI עם השקת פלטפורמת Rubin -שישה שבבים חדשים המניעים מחשב-על עוצמתי אחד * רובם פותחו בישראל

    Core Ultra Series 3. איור יחצ, אינטל

    אינטל חשפה ב-CES 2026 את הדור הראשון של פנתר לייק בתהליך Intel 18A

    פאנל פודטק במפגש פורום הסיליקון קלאב, 29/12/2025. מימין: פרופ' מרסל מחלוף מהטכניון, נדב בירגר, משקיע, הדס רייכנברג, סמנכ״לית בארגון The Good Food Institute; אמיר זיידמן, מנהל עסקים ראשי בחממת The Kitchen Foodtech ושלמה גרדמן, מנכ"ל ASG. צילום: שמואל אוסטר

    מהפכת הפודטק בין ההייפ למציאות: “כאן קבועי הזמן ארוכים ויש גם רגולציה כבדה”

    מימין לשמאל: המשנה הבכיר לנשיא הטכניון פרופ' דני רז, דיקן הפקולטה הנכנס פרופ' שחר קוטינסקי, מנכ"לית Intel ישראל וסגנית נשיא Intel העולמית  קרין אייבשיץ סגל, נשיא הטכניון פרופ' אורי סיון, מנכ"ל Apple ישראל וסגן נשיא ב-Apple רוני פרידמן, הדיקנית היוצאת פרופ' עדית קידר ותמיר עזרזר, סגן נשיא בכיר לפיתוח שבבים באנבידיה. צילום: שרון צור, דוברות הטכניון

    הטכניון חנך מעבדת VLSI לפיתוח שבבים שחודשה בתמיכת אפל, אינטל ואנבידיה

    מלחמת הסחר סין-הולנד. האיור הוכן באמצעות DALEE

    סין מאשימה את ממשלת הולנד במשבר שרשרת אספקת השבבים סביב Nexperia

    יצור שבבים בהודו. המחשה: depositphotos.com

    הודו חייבת למקד את “משימת השבבים” בתכנון ובאריזה — ולא לרדוף אחר שרשרת מלאה

  • בישראל
    אור דנון, מנכ"ל היילו. צילום יחצ

    CES 2026: היילו מציגה מאיץ AI בחיבור USB שמביא עיבוד מקומי למחשבי PC — בלי תלות בענן

    מנכ"ל ולנס יורם סלינגר. צילום יחצ, ולנס

    יצרנית רכב סינית מובילה תטמיע את שבב ה- VA7000  תומך תקן  MIPI A-PHY של ולנס

    מערכת Surround ADAS. איור יחצ מובילאיי

    מובילאיי: יצרנית רכב אמריקנית גדולה תטמיע את Surround ADAS כסטנדרט במיליוני כלי רכב

    רכב ניסוי של ארבה. צילום יחצ

    ארבה משלבת טכנולוגיית רדאר עם מעבדי NVIDIA להדגמה בתערוכת CES 2025

    אחרי האקזיט בSimplex:  עופר בר אור ונמרוד להבי מקימים את Inevitable AI Group

    אחרי האקזיט בSimplex:  עופר בר אור ונמרוד להבי מקימים את Inevitable AI Group

    יוספה בן כהן, YO! EGG במפגש הסיליקון קלאב, 29 בדצמבר 2025. צילום: שמואל אוסטר

    Yo-Egg מציגה: חביתה בלי ביצה

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
  • עיקר החדשות
    מקבץ הכרזות של אנבידיה ב-CES על AI פיזי. צילום יחצ

    NVIDIA פותחת עידן חדש ב-AI עם השקת פלטפורמת Rubin -שישה שבבים חדשים המניעים מחשב-על עוצמתי אחד * רובם פותחו בישראל

    Core Ultra Series 3. איור יחצ, אינטל

    אינטל חשפה ב-CES 2026 את הדור הראשון של פנתר לייק בתהליך Intel 18A

    פאנל פודטק במפגש פורום הסיליקון קלאב, 29/12/2025. מימין: פרופ' מרסל מחלוף מהטכניון, נדב בירגר, משקיע, הדס רייכנברג, סמנכ״לית בארגון The Good Food Institute; אמיר זיידמן, מנהל עסקים ראשי בחממת The Kitchen Foodtech ושלמה גרדמן, מנכ"ל ASG. צילום: שמואל אוסטר

    מהפכת הפודטק בין ההייפ למציאות: “כאן קבועי הזמן ארוכים ויש גם רגולציה כבדה”

    מימין לשמאל: המשנה הבכיר לנשיא הטכניון פרופ' דני רז, דיקן הפקולטה הנכנס פרופ' שחר קוטינסקי, מנכ"לית Intel ישראל וסגנית נשיא Intel העולמית  קרין אייבשיץ סגל, נשיא הטכניון פרופ' אורי סיון, מנכ"ל Apple ישראל וסגן נשיא ב-Apple רוני פרידמן, הדיקנית היוצאת פרופ' עדית קידר ותמיר עזרזר, סגן נשיא בכיר לפיתוח שבבים באנבידיה. צילום: שרון צור, דוברות הטכניון

    הטכניון חנך מעבדת VLSI לפיתוח שבבים שחודשה בתמיכת אפל, אינטל ואנבידיה

    מלחמת הסחר סין-הולנד. האיור הוכן באמצעות DALEE

    סין מאשימה את ממשלת הולנד במשבר שרשרת אספקת השבבים סביב Nexperia

    יצור שבבים בהודו. המחשה: depositphotos.com

    הודו חייבת למקד את “משימת השבבים” בתכנון ובאריזה — ולא לרדוף אחר שרשרת מלאה

  • בישראל
    אור דנון, מנכ"ל היילו. צילום יחצ

    CES 2026: היילו מציגה מאיץ AI בחיבור USB שמביא עיבוד מקומי למחשבי PC — בלי תלות בענן

    מנכ"ל ולנס יורם סלינגר. צילום יחצ, ולנס

    יצרנית רכב סינית מובילה תטמיע את שבב ה- VA7000  תומך תקן  MIPI A-PHY של ולנס

    מערכת Surround ADAS. איור יחצ מובילאיי

    מובילאיי: יצרנית רכב אמריקנית גדולה תטמיע את Surround ADAS כסטנדרט במיליוני כלי רכב

    רכב ניסוי של ארבה. צילום יחצ

    ארבה משלבת טכנולוגיית רדאר עם מעבדי NVIDIA להדגמה בתערוכת CES 2025

    אחרי האקזיט בSimplex:  עופר בר אור ונמרוד להבי מקימים את Inevitable AI Group

    אחרי האקזיט בSimplex:  עופר בר אור ונמרוד להבי מקימים את Inevitable AI Group

    יוספה בן כהן, YO! EGG במפגש הסיליקון קלאב, 29 בדצמבר 2025. צילום: שמואל אוסטר

    Yo-Egg מציגה: חביתה בלי ביצה

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
No Result
View All Result

בית מדורים ערים חכמות, תעשיה 4.0 חוקרי קלארוטי הישראלית חשפו 15 חולשות אבטחה חמורות במערכת לניהול רשתות תעשייתיות של סימנס

חוקרי קלארוטי הישראלית חשפו 15 חולשות אבטחה חמורות במערכת לניהול רשתות תעשייתיות של סימנס

מאת אבי בליזובסקי
20 יוני 2022
in ערים חכמות, תעשיה 4.0, בישראל
מפעל חכם, תעשייה 4.0 אילוסטרציה: depositphotos.com

מפעל חכם, תעשייה 4.0 אילוסטרציה: depositphotos.com

Share on FacebookShare on TwitterLinkedinWhastsapp

תוקפי סייבר יכולים לנצל חולשות אלה להפעלת קוד זדוני מרחוק ומניעת שירות (DoS), וכך לשבש ואף להשבית פעילות במתקני תשתיות קריטיות כגון מפעלי ייצור, מים, צינורות נפט ורשתות חשמל * סימנס הוציאה עדכונים

חוקרי Team82 של חברת הסייבר קלארוטי (Claroty) מתל אביב, חשפו בשיתוף עם חברת סימנס (Siemens), 15 חולשות אבטחה במערכת Siemens SINEC לניהול רשתות תעשיות, אשר נמצאת בשימוש נרחב בתעשייה. מדובר במערכת פופולרית, המשמשת ארגונים ומתקנים תעשייתיים כדי להבין כיצד מערכות התפעול והבקרה התעשייתית שלהן פועלות ברשת, כיצד הן מחוברות ותלויות זו בזו, ומה הסטטוס שלהן בכל רגע נתון.

מערכת SINEC נמצאת בעמדה מרכזית ורבת עוצמה בטופולוגיית הרשת, מכיוון שהיא דורשת גישה לאישורים, מפתחות הצפנה וסודות אחרים שיעניקו לה גישת מנהל במטרה לאפשר לה לנהל התקני קצה. מנקודת מבטו של תוקף, השימוש באישורים ובכלי הרשת הלגיטימיים להשגת גישה ושליטה במערכת SINEC, מציבה אותו בעמדה מעולה המאפשרת לו לבצע:

  1. שיטוט ברשת (MITRE TA0043) – מפני שמערכת SINEC כוללת מפת רשת של כל התקני הקצה המחוברים, כולל מידע הנוגע לתצורה ומערכת של אותם התקנים.
  2. תנועה רוחבית (MITRE TA0008) – מכיוון שלמערכת SINEC יש הרשאה לגשת ולנהל את כל התקני הקצה ברשת.
  3. הסלמה של הרשאות (MITRE TA0004) – מאחר שמערכת SINEC מחזיקה בנתוני גישה של אדמינים וכן מפתחות לכל מכשירי הקצה המנוהלים.

חולשות האבטחה שמצאו חוקרי Team82 של קלארוטי במערכת SINEC של סימנס הן ייחודיות, ועלולות לאפשר לתוקף לקבל זכויות ניהול למערכת, להדליף מידע רגיש, לגרום למניעת שירות בפלטפורמה (DoS), ואפילו להריץ מרחוק קוד במחשב המארח באמצעות הרשאות NT AUTHORITY\SYSTEM.

לדברי נועם משה, חוקר אבטחה ב-Team82, קבוצת מחקרי הסייבר של קלארוטי: "במסגרת עבודתנו, הצגנו הוכחת יכולת של תרחיש השתלטות על חשבון בידי משתמש בלתי מורשה. לאחר ההשתלטות הצלחנו להרחיב את ההרשאות שלו למשתמש ברמת מנהל, ולאחר מכן הראינו כיצד אפשר להריץ קוד מרחוק במחשב עם מערכת ניהול הרשת SINEC – והפעם כבר עם הרשאות משתמש ברמה גבוהה ביותר.

כל הגרסאות הקודמות לגרסה V1.0 SP2 Update 1 חשופות לחולשות שנחשפו. בהתאם לכך, חברת סימנס ממליצה לכל המשתמשים במערכת SINEC לעדכן לגרסה V1.0 SP2 Update 1 או לגרסאות מאוחרות יותר.

חברת סימנס פרסמה מזכר מיוחד ללקוחותיה, ובו מידע על עדכונים וגרסאות חדשות לצמצום הסיכון מהחולשות החדשות שנחשפו.

Tags: סימנסתעשיה 4.0
אבי בליזובסקי

אבי בליזובסקי

נוספים מאמרים

סימנס. אילוסטרציה: depositphotos.com
ערים חכמות, תעשיה 4.0

סימנס רכשה את Altair בכ-10 מיליארד דולר

שיתוף פעולה בין ואלנס, RGO ו-צ'רי. איור: ואלנס
ערים חכמות, תעשיה 4.0

שותפות אסטרטגית בתחום הרובוטיקה מבוססת ה-AI נחשפה בין ואלנס ו-RGo Robotics הישראליות ו-CHERRY האוסטרית

מצלמות לניהול מפעל רובוטי. צילום יחצ, אינטל
ערים חכמות, תעשיה 4.0

אינטל ו-Geek+ מציגות את הפתרון הרובוטי הראשון בעולם המבוסס כולו על מצלמות למפעלים ומחסנים לוגיסטים

תומר גל, דלויט. קרדיט צילום אולגה סבינה
ערים חכמות, תעשיה 4.0

"דלויט רכשה את אופטימייזר כדי 'להעשיר את האקוסיסטם בטכנולוגיות של NVIDIA'"

Next Post
גדעון פרנק יו"ר הוועד המנהל, יהודה זיסאפל, אלוף (מיל') עמוס חורב, נשיא הטכניון פרופ' אורי סיון ויו"ר הקורטוריון סקוט לימסטר. צילום: ניצן זוהר, דוברות הטכניון

האחים יהודה וזהר זיסאפל חנכו בטכניון את "הבניין ע"ש זיסאפל להנדסת חשמל ומחשבים"

כתיבת תגובה לבטל

האימייל לא יוצג באתר. שדות החובה מסומנים *

  • הידיעות הנקראות ביותר
  • מאמרים פופולאריים

הידיעות הנקראות ביותר

  • אחרי האקזיט בSimplex:  עופר בר אור ונמרוד להבי…
  • הטכניון חנך מעבדת VLSI לפיתוח שבבים שחודשה בתמיכת…
  • Viewbix חתמה על הסכם סופי לרכישת Quantum X Labs בעסקת מניות
  • מהפכת הפודטק בין ההייפ למציאות: “כאן קבועי הזמן…
  • Yo-Egg מציגה: חביתה בלי ביצה

מאמרים פופולאריים

  • מדענים צפו בהיפוך ספיני אלקטרון בתוך 140 טריליוניות השנייה
  • צוות מחקר אוסטרלי גילה מדוע למחשבים קוונטיים יש…
  • חלקיקי זיכרונות מועמדים מבטיחים לבניית מחשב קוונטי…

השותפים שלנו

לוגו TSMC
לוגו TSMC

לחצו למשרות פנויות בהייטק

כנסים ואירועים

כנסים ואירועים

כנס ChipEx2026 יערך ב-12-13 במאי, 2026. הכנס מיועד לכל העוסקים בתעשיית הסמיקונדקטור  כולל מהנדסים, מומחים מקצועיים ובכירים.

ChipEx2026 will be held on May 12-13, 2026. The conference is intended for everyone involved in the semiconductor industry, including engineers, professional experts, and senior executives.

לחץ לפרטים

הרשמה לניוזלטר של ChiPortal

הצטרפו לרשימת הדיוור שלנו


    • פרסם אצלנו
    • עיקר החדשות
    • הצטרפות לניוזלטר
    • בישראל
    • צור קשר
    • צ'יפסים
    • Chiportal Index
    • TapeOut Magazine
    • אודות
    • מאמרים ומחקרים
    • תנאי שימוש
    • כנסים
    • אוטומוטיב
    • בינה מלאכותית
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫רכיבים‬ (IOT)
    • ‫שבבים‬
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬

    השותפים שלנו

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    No Result
    View All Result
    • עיקר החדשות
    • בישראל
    • מדורים
      • אוטומוטיב
      • בינה מלאכותית (AI/ML)
      • בטחון, תעופה וחלל
      • ‫טכנולוגיות ירוקות‬
      • ‫יצור (‪(FABs‬‬
      • ‫צב"ד‬
      • ‫שבבים‬
      • ‫רכיבים‬ (IoT)
      • ‫תוכנות משובצות‬
      • ‫תכנון אלק' (‪(EDA‬‬
      • ‫‪FPGA‬‬
      • ‫ ‪וזכרונות IPs‬‬
      • תקשורת מהירה
    • מאמרים ומחקרים
    • צ'יפסים
    • כנסים
    • Chiportal Index
      • אינדקס חברות – קטגוריות
      • אינדקס חברות A-Z
    • אודות
    • הצטרפות לניוזלטר
    • TapeOut Magazine
    • צור קשר
    • ChipEx
    • סיליקון קלאב

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    דילוג לתוכן
    פתח סרגל נגישות כלי נגישות

    כלי נגישות

    • הגדל טקסטהגדל טקסט
    • הקטן טקסטהקטן טקסט
    • גווני אפורגווני אפור
    • ניגודיות גבוההניגודיות גבוהה
    • ניגודיות הפוכהניגודיות הפוכה
    • רקע בהיררקע בהיר
    • הדגשת קישוריםהדגשת קישורים
    • פונט קריאפונט קריא
    • איפוס איפוס