漏洞与补丁🔥9.0
阳光电源严重认证绕过漏洞:黑客可接管光伏电站控制权
原标题: 阳光电源严重认证绕过漏洞:黑客可接管光伏电站控制权
📋总体概括
研究人员Marlon Starkloff披露阳光电源iSolarCloud管理平台存在一个严重的身份认证绕过漏洞,攻击者无需有效密码即可访问用户和管理员账户,可能进而控制其连接的光伏电站、逆变器和电池储能系统。该漏洞属于业务逻辑缺陷,影响全部四个区域部署,即全球范围皆受波及。研究者于2026年10月7日公开披露发现,凸显能源管理平台在认证逻辑设计上的系统性短板,以及关键能源基础设施面临的供应链级安全风险。
⚡关键信息
- ▸iSolarCloud平台存在严重身份认证绕过漏洞,无需密码即可进入用户和管理员账户
- ▸漏洞为业务逻辑缺陷,影响全部四个区域部署,波及范围是全球性的
- ▸攻击者可借此未授权控制光伏电站、逆变器和电池储能系统
- ▸研究者Marlon Starkloff于2026年10月7日公开披露发现
🔥犀利点评
又一个把『能联网』当成『能上线』的行业教训。阳光电源管理着全球大量光伏电站,认证绕过不是代码小bug,而是业务逻辑层的设计失守——说明安全设计根本没进产品基因。逆变器一旦被批量操纵,电网调度的冲击远比数据泄露致命。对关键基础设施厂商而言,安全测试必须先于区域扩张,否则相当于给攻击者递遥控器。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →