工业安全公司 Claroty 发布报告指出,石油和天然气组织机构都在使用的一个系统中存在高危漏洞(CVE-2022-0902,CVSS评分8.1),可被攻击者用于注入并执行任意代码。

该漏洞是位于ABB Totalflow 流量 (flow) 计算机和远程控制器中的一个路径遍历漏洞,“攻击者可利用该漏洞在ABB流量计算机上获得根访问权限、读写文件,并远程执行代码”。ABB 是一家瑞典-瑞士工业自动化企业,于2022年7越14日发布了固件更新。流量计算机是石化制造商所使用的专用电子仪器,用来解释流量计中的数据并计算和记录物质(如天然气、原油和其他烃类流体)在特定时间点的容积。