三萬個(gè)太陽能光伏電站面臨嚴(yán)重漏洞威脅

GoUpSec · 2023-07-12 11:25:31

全球數(shù)萬個(gè)太陽能光伏發(fā)電站所采用的太陽能發(fā)電監(jiān)控系統(tǒng)曝出嚴(yán)重漏洞,遠(yuǎn)程攻擊者目前正積極利用該漏洞破壞運(yùn)營(yíng)或在系統(tǒng)中駐留。......

全球數(shù)萬個(gè)太陽能光伏發(fā)電站所采用的太陽能發(fā)電監(jiān)控系統(tǒng)曝出嚴(yán)重漏洞,遠(yuǎn)程攻擊者目前正積極利用該漏洞破壞運(yùn)營(yíng)或在系統(tǒng)中駐留。

曝出漏洞的設(shè)備是日本大阪的Contec(康泰克)公司生產(chǎn)的SolarView太陽能發(fā)電監(jiān)控系統(tǒng),可幫助太陽能光伏電站內(nèi)的人員監(jiān)控產(chǎn)生、存儲(chǔ)和配電。Contec表示,全球大約3萬個(gè)發(fā)電站已經(jīng)引進(jìn)了這些設(shè)備,根據(jù)運(yùn)營(yíng)規(guī)模和使用的設(shè)備類型不同,SolarView設(shè)備提供不同的封裝形式。

Solar View此次共曝出兩個(gè)漏洞(CVE-2022-29303和CVE-2023-293333),嚴(yán)重性評(píng)分高達(dá)9.8,其中CVE-2022-29303是一個(gè)未經(jīng)身份驗(yàn)證的遠(yuǎn)程命令注入漏洞,影響Contec SolarView系列。該漏洞源于未能消除用戶輸入中包含的惡意內(nèi)容,攻擊者可執(zhí)行惡意命令發(fā)動(dòng)遠(yuǎn)程攻擊。

CVE-2022-29303影響Web服務(wù)器的conf_mail.php端點(diǎn),但版本6.20(曝出漏洞的6.00版本之后的版本)并未修復(fù)該問題。不僅6.00版本受到影響,6.20也受到影響。研究人員發(fā)現(xiàn)至少?gòu)?.00版本conf_mail.php開始就存在非常直接的命令注入漏洞。

安全公司VulnCheck研究人員在Shodan上搜索發(fā)現(xiàn),目前可通過開放互聯(lián)網(wǎng)訪問其中600多個(gè)光伏發(fā)電站(上圖)。研究人員指出,目前超過三分之二的使用Contec設(shè)備的光伏電站尚未安裝漏洞CVE-2022-29303的補(bǔ)丁更新。

安全公司Palo Alto Networks上個(gè)月曾透露,該漏洞正被Mirai的運(yùn)營(yíng)商積極利用,Mirai是一個(gè)由大量路由器和其他物聯(lián)網(wǎng)設(shè)備組成的開源僵尸網(wǎng)絡(luò)。Contec設(shè)備的漏洞可能會(huì)導(dǎo)致使用它們的光伏電站設(shè)施失去對(duì)運(yùn)營(yíng)的可見性,可能會(huì)導(dǎo)致嚴(yán)重后果,具體取決于易受攻擊的設(shè)備的部署位置。

VulnCheck研究員Jacob·Baines指出:“事實(shí)上,光伏電站的許多類似系統(tǒng)都是面向互聯(lián)網(wǎng)的,而且漏洞利用公開的時(shí)間已經(jīng)足夠長(zhǎng),足以被納入Mirai變體中,這并不是一個(gè)好消息。光伏發(fā)電企業(yè)應(yīng)注意哪些系統(tǒng)出現(xiàn)在公共IP空間中,并密切跟蹤其這些系統(tǒng)的公開漏洞?!?/p>

Baines表示,許多Solar View類似設(shè)備也容易受到漏洞CVE-2022-29303影響,后者是一種較新的命令注入漏洞,嚴(yán)重性評(píng)分高達(dá)9.8。自今年2月份以來,該漏洞的利用代碼已公開發(fā)布。

Baines指出,由于漏洞CVE-2022-29303和CVE-2023-293333的CVE描述有誤,導(dǎo)致很多光伏發(fā)電企業(yè)的漏洞修補(bǔ)失敗。這兩個(gè)漏洞的描述中聲稱SolarView 8.00和8.10版本都已修復(fù)漏洞,但事實(shí)上只有8.10版本針對(duì)上述兩個(gè)漏洞進(jìn)行了修補(bǔ)。

Palo Alto Networks表示,對(duì)漏洞CVE-2022-29303的利用只是更大規(guī)模的攻擊活動(dòng)的一部分。該活動(dòng)利用了一系列物聯(lián)網(wǎng)設(shè)備中的22個(gè)漏洞,試圖傳播Marai變種。這些攻擊始于今年3月份,攻擊者試圖利用這些漏洞安裝shell接口遠(yuǎn)程控制設(shè)備。一旦被利用,設(shè)備就會(huì)下載并執(zhí)行為各種Linux架構(gòu)編寫的bot客戶端。

有跡象表明漏洞CVE-2022-29303可能更早之前就已成為攻擊目標(biāo),其漏洞利用代碼自2022年5月起就已出現(xiàn)。當(dāng)時(shí)有黑客在youtube上公布了用Shodan搜索并攻擊SolarView系統(tǒng)的視頻(下圖)。

對(duì)于第二個(gè)漏洞CVE-2023-23333,雖然沒有跡象表明攻擊者正在積極利用,但GitHub上已經(jīng)發(fā)布了該漏洞的多個(gè)利用代碼。

截止發(fā)稿,Contec的官方網(wǎng)站上尚沒有關(guān)于這兩個(gè)漏洞的安全咨文,任何使用受影響設(shè)備的企業(yè)都應(yīng)盡快更新(到Solar View 8.10版本)。光伏電站還應(yīng)檢查存在漏洞的設(shè)備是否暴露在互聯(lián)網(wǎng)上,如果是,則需要更改其配置確保僅能從內(nèi)網(wǎng)訪問這些設(shè)備。

相關(guān)資訊

警惕!項(xiàng)目終止、資產(chǎn)出售…超10家光伏企業(yè)集體“大撤退”

2026-01-29

山西:2026年新能源競(jìng)價(jià)問題咨詢答復(fù) (第6批)

2026-01-29

DBM數(shù)據(jù):上周光伏電站擬建項(xiàng)目清單(備案類)(1.18-1.25)

2026-01-29

四川:工業(yè)和信息化部召開光伏行業(yè)企業(yè)家座談會(huì)

2026-01-29

閱讀榜

DBM光伏組件:組件沖上0.9-1元/W!隆基、天合、晶澳...4家廠商上調(diào)報(bào)價(jià)

DBM光伏組件:東方日升(寧波)電力開發(fā)光伏組件價(jià)格上升

DBM光伏組件:蘇州阿特斯陽光電力光伏組件價(jià)格上升

云南省發(fā)展和改革委員會(huì) 云南省能源局關(guān)于印發(fā)《云南省新型儲(chǔ)能高質(zhì)量發(fā)展專項(xiàng)行動(dòng)方案(2025—2027年)》的通知

辟謠!新疆2.1GW光伏項(xiàng)目相關(guān)合同、募資均為假消息

DBM光伏組件:東方日升新能源光伏組件價(jià)格上升

關(guān)于2025年嘉興市人工智能應(yīng)用場(chǎng)景、人工智能應(yīng)用標(biāo)桿企業(yè)、“數(shù)智優(yōu)品”和人工智能應(yīng)用場(chǎng)景標(biāo)桿項(xiàng)目擬認(rèn)定名單的公示

最低1.71元/W!新疆650MW光伏EPC項(xiàng)目中標(biāo)候選人公示!

DBM視頻:中國(guó)電建、能建攬下2.8萬億訂單錢往哪里去?

DBM數(shù)據(jù):4.00元/W!東方市八所鎮(zhèn)東方市自來水有限公司2700kW分布式光伏發(fā)電項(xiàng)目 中標(biāo)結(jié)果出爐 | 一周項(xiàng)目統(tǒng)計(jì)(1.19-1.25)

國(guó)能四川超400MW光伏EPC項(xiàng)目中標(biāo)候選人公示!

3家中國(guó)企業(yè)被征收117%關(guān)稅!美國(guó)再對(duì)中國(guó)光伏下手

含5GW光伏!遼寧省下發(fā)2025第一批風(fēng)光發(fā)電項(xiàng)目指標(biāo)

H股上市+1!港股再添光伏新成員!

數(shù)量暴增487%,價(jià)格大漲360%!新能源綠證爆發(fā)式增長(zhǎng)

安徽省發(fā)展改革委安徽省能源局關(guān)于公布安徽省2025—2026年新能源增量項(xiàng)目機(jī)制電價(jià)競(jìng)價(jià)結(jié)果的通告

光伏行業(yè)自律全面叫停!市場(chǎng)監(jiān)管總局約談多晶硅龍頭企業(yè)及光伏行業(yè)協(xié)會(huì)

DBM光伏組件:協(xié)鑫集成光伏組件價(jià)格快訊

DBM光伏組件:光伏組件漲價(jià)“放緩”!頭部沖至0.9元/W,小廠停工拋售

辟謠!新疆2.1GW光伏項(xiàng)目相關(guān)合同、募資均為假消息

云南省發(fā)展和改革委員會(huì) 云南省能源局關(guān)于印發(fā)《云南省新型儲(chǔ)能高質(zhì)量發(fā)展專項(xiàng)行動(dòng)方案(2025—2027年)》的通知

DBM周評(píng):“上8破9”,一周兩漲!光伏組件價(jià)格逼近1元/W

DBM周評(píng):光伏組價(jià)漲價(jià)陣營(yíng)擴(kuò)至9家,新一輪調(diào)價(jià)已在路上?

DBM光伏組件:晶科、天合、晶澳、通威…11家廠商上調(diào)報(bào)價(jià)!光伏組件開啟“搶跑”模式

DBM光伏組件:二連漲!隆基、通威再次上調(diào)光伏組件報(bào)價(jià)1-3分

DBM月評(píng):大降73%,月定標(biāo)僅5.5GW!隆基、通威、晶科領(lǐng)銜光伏組件12月集采

DBM光伏組件:天合光能光伏組件價(jià)格上升

住房城鄉(xiāng)建設(shè)部關(guān)于發(fā)布國(guó)家標(biāo)準(zhǔn)《電化學(xué)儲(chǔ)能電站設(shè)計(jì)標(biāo)準(zhǔn)》的公告

DBM光伏組件:組件漲價(jià)持續(xù)升溫!9大廠商密集上調(diào)報(bào)價(jià),6毛時(shí)代終結(jié)?

DBM光伏組件:晶澳太陽能光伏組件價(jià)格上升

四季度業(yè)績(jī)“大塌方”!光伏行業(yè)2026年能走出ICU嗎?

DBM周評(píng):組件漲價(jià)擴(kuò)至14家!終端承接乏力,本輪漲勢(shì)能否持續(xù)?