Schneider Electric закрыла уязвимости в ПО для построения систем SCADA и HMI на критически важных объектах

16 апр 2015 13:40 #13937 от ICT
Компания Schneider Electric в начале апреля выпустила несколько обновлений и патчей, закрывающих уязвимости в программном обеспечении, которое используется для построения систем SCADA и HMI на атомных электростанциях, химических заводах и других критически важных объектах. Как сообщили CNews в пресс-службе форума PHDays 2015, под угрозой оказались InTouch Machine Edition 2014 версии 7.1.3.2 и InduSoft Web Studio 7.1.3.2, а также предыдущие версии этих продуктов. Среди исправленных ошибок: возможность исполнения произвольного кода, хранение и передача конфиденциальных данных в незашифрованном виде. Воспользоваться этими уязвимостями для совершения атаки может даже начинающий хакер. Производитель рекомендует пользователям как можно скорее установить выпущенные патчи. Уязвимости обнаружили исследователи Positive Technologies Илья Карпов и Кирилл Нестеров в ходе работ по оценке уровня защищенности промышленных систем. Кроме того, большое количество ошибок в этих же программных продуктах нашли участники конкурса Critical Infrastructure Attack, который проходил на международной конференции по безопасности Positive Hack Days IV. За найденные уязвимости Schneider Electric поблагодарила победительницу конкурса Алису Шевченко (Esage Lab). Правда, некоторые уязвимости компания не упомянула в бюллетене и не создала для них CVE-записей. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Mitsubishi Electric разработала технологию обнаружения кибератак для критически важных инфраструктурных объектов20.62Четверг, 06 июля 2017
    ИБП Delta Electronics выбраны для защиты критически важных систем на пяти футбольных стадионах ЧМ-201819.69Пятница, 08 июня 2018
    Schneider Electric выпустила новые ИБП для защиты электропитания серверов, СПД и промышленных систем16.48Понедельник, 21 декабря 2015
    Schneider Electric назван лидером в сфере систем управления инфраструктурой ЦОДов16.48Вторник, 19 января 2016
    Schneider Electric представил решения для информационного моделирования систем электроснабжений зданий16.48Понедельник, 22 октября 2018
    Schneider Electric расширил портфель систем питания высокой заводской готовности16.48Вторник, 04 декабря 2018
    Positive Technologies обнаружила уязвимости в SCADA-системах GE Digital15.7Пятница, 20 января 2017
    HP представила новые вычислительные платформы для критически важных сред15.45Четверг, 11 декабря 2014
    Fujitsu представила новые x86-серверы Primequest для критически важных задач15.29Пятница, 10 июня 2016
    Dropbox без объявления войны лишил пользователей критически важных возможностей15.29Пятница, 15 марта 2019

    Мы в соц. сетях