简介
It is possible to obtain the scan status of a Modicon PLC using an SNMP Get Request.
描述
Modicon Quantum、Premium 和 Momentum 品牌的 PLC 具有可在 Internet 上使用的专用 SNMP MIB。已通过 SNMP Get Request 获取扫描状态。扫描状态为空闲、正在运行或已停止。
攻击者可使用此信息确定 PLC 的状态。
解决方案
Change default community strings to a value not easily guessed and filter access to the SNMP port.
插件详情
文件名: scada_modicon_snmp_iostatus.nbin
支持的传感器: Nessus
漏洞信息
必需的 KB 项: SNMP/community, SCADA/Device/Modicon