CVE-2024-11737
— 神龙十问 AI 深度分析摘要
CVSS 9.8 · Critical
本页是神龙十问 AI 深度分析的
摘要版。完整版(更长回答、追问、相关漏洞)需
登录查看 →
Q1这个漏洞是什么?(本质+后果)
🚨 **本质**:施耐德 Modicon 控制器存在**输入验证错误**。\n🔥 **后果**:发送特制 Modbus 包可导致**拒绝服务**,且造成**机密性与完整性丧失**。
Q2根本原因?(CWE/缺陷点)
🔍 **CWE**:CWE-20 (Improper Input Validation)。\n🛠️ **缺陷**:对传入的 Modbus 数据包**缺乏正确的输入验证**机制。
Q3影响谁?(版本/组件)
🏭 **厂商**:Schneider Electric (施耐德电气)。\n📦 **产品**:**Modicon Controllers**,具体涉及 **M241** 和 **M251** 系列。
Q4黑客能干啥?(权限/数据)
💀 **权限**:无需认证即可触发。\n📊 **数据**:CVSS 评分极高 (H/H/H),意味着可导致**高机密性泄露**、**高完整性破坏**及**高可用性中断**。
Q5利用门槛高吗?(认证/配置)
🚪 **门槛**:**极低**。\n✅ **认证**:**无需身份验证** (PR:N)。\n🌐 **网络**:网络可访问即可 (AV:N)。
Q6有现成Exp吗?(PoC/在野利用)
📦 **Exp**:漏洞数据中 **pocs 为空**,暂无公开 PoC。\n🌍 **在野**:数据未提及在野利用情况,需保持警惕。
Q7怎么自查?(特征/扫描)
🔎 **自查**:检查网络中是否存在 **Modicon M241/M251** 设备。\n📡 **扫描**:监测异常的 **Modbus 数据包**流量,特别是针对这些控制器的未授权访问尝试。
Q8官方修了吗?(补丁/缓解)
🛡️ **官方**:施耐德已发布安全公告 **SEVD-2024-345-03** (2024-12-11)。\n💾 **补丁**:建议查阅官方链接获取最新固件或补丁信息。
Q9没补丁咋办?(临时规避)
⚠️ **规避**:若无法立即打补丁,应**限制 Modbus 端口访问**,实施网络分段,仅允许受信任 IP 通信,阻断未授权访问。
Q10急不急?(优先级建议)
🔥 **优先级**:**紧急**。\n📈 **理由**:CVSS 向量显示 **C:H/I:H/A:H**,且无需认证,攻击面极大,建议立即评估并修复。