S

Positive Technologies: уязвимости коммутаторов Hirschmann представляют угрозу

Автор smaster67, 27-04-2018, 15:11

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

smaster67

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Атакующий может помешать взаимодействию компонентов АСУ ТП.

Немецкая компания Hirschmann, входящая в состав концерна Belden, опубликовала информацию об устранении пяти уязвимостей в коммутаторах Hirschmann, используемых в энергетике, нефтехимической отрасли, в других сферах промышленности и на транспорте. Уязвимости были выявлены экспертами Positive Technologies Ильей Карповым, Евгением Дружининым, Михаилом Цветковым и Дамиром Зайнуллиным.

Проблемы безопасности обнаружены в коммутаторах Hirschmann (Belden) RS, RSR, RSB, MACH100, MACH1000, MACH4000, MS и OCTOPUS Classic. Уязвимость фиксации сессии в веб-интерфейсе может позволить злоумышленнику перехватить веб-сессию ( CVE-2018-5465 , оценка 8,8 по шкале CVSS v. 3.0). Второй недостаток безопасности ( CVE-2018-5467 , оценка 6,5) дает возможность атакующему выдать себя за легитимного пользователя за счет раскрытия конфиденциальных данных с помощью специальных GET-запросов в веб-интерфейсе и эксплуатации жестко закодированного имени пользователя.

Третья уязвимость ( CVE-2018-5471 , оценка 5,9) связана с незащищенной передачей конфиденциальной информации в веб-интерфейсе. Она может позволить злоумышленнику получить чувствительные данные посредством успешной атаки «человек посередине».

Получить конфиденциальную информацию с помощью атаки «человек посередине» можно также при эксплуатации другой уязвимости, которая вызвана недостаточной стойкостью шифрования ( CVE-2018-5461 , 6,5 баллов). Помимо этого, в коммутаторах было обнаружено неправильное ограничение на количество попыток аутентификации в веб-интерфейсе ( CVE-2018-5469 , оценка 9,8), что позволяет злоумышленнику проводить атаки на подбор пароля.

Ранее эксперты Positive Technologies отмечали , что в прошлом году значительно увеличилось количество уязвимостей в сетевом промышленном оборудовании — в коммутаторах, конвертерах интерфейсов, шлюзах. Выросло и число IP-адресов компонентов промышленного сетевого оборудования, которые можно обнаружить с помощью общедоступных поисковых систем. Все это расширяет возможности злоумышленников и может привести к серьезным последствиям.

Для превентивного выявления киберинцидентов и обнаружения уязвимостей в АСУ ТП компания Positive Technologies предлагает продукты PT ISIM и MaxPatrol 8 , в которых учтены особенности промышленных протоколов.

Подробнее: You are not allowed to view links. Register or Login

🡱 🡳

* Ваши права в разделе

  • Вы не можете создавать новые темы.
  • Вы не можете отвечать в темах.
  • Вы не можете прикреплять вложения.
  • Вы не можете изменять свои сообщения.