События

В ПЛК Schneider Electric выявлена опасная уязвимость

В программируемых логических контроллерах производства компании Schneider Electric выявлена опасная уязвимость, позволяющая изменить конфигурацию IPv4 (IP-адрес, маску подсети, шлюз) при удаленном подключении к устройству.

Уязвимость (CVE-2018-7798) существует в результате некорректной реализации сетевого модуля в протоколе UMAS, что предоставляет атакующему возможность перехватить трафик целевого ПЛК путем удаленной модификации параметров конфигурации. Проблема затрагивает ПЛК серии Modicon M221 (все версии). Степень опасности уязвимости оценена в 8,2 балла по классификации CVSS v3.

В качестве мер по предотвращению эксплуатации проблемы производитель рекомендует заблокировать удаленныйвнешний доступ к порту 502, а также отключить все неиспользуемые протоколы в приложении Modicon M221, в частности, программные протоколы. Данная мера поможет предотвратить удаленное программирование ПЛК M221.

Источник

Автор: Сергей Куприянов
21.11.2018 (15:26)
Пройди тест и узнай об этом!
Информер новостей
Расширение для Google Chrome

Все права защищены © 2010-2024

"alterprogs.com" - технологии будущего

Контакты  | Карта сайта

Использование любых материалов, размещенных на сайте, разрешается при условии ссылки на alterprogs.com. Для интернет-изданий - обязательна прямая открытая для поисковых систем гиперссылка. Ссылка должна быть размещена в независимости от полного либо частичного использования материалов. Материалы в рубрике "Новости партнеров" публикуются на правах рекламы.