У промислових контролерах по всьому світу виявлено 15 небезпечних уразливостей — під загрозою багато тисяч підприємств

15 августа 2023

Експерти з кібербезпеки Microsoft виявили ряд уразливостей в інструментах розробки ПЗ для програмованих логічних контролерів (ПЛК) - це обладнання широко застосовується в промисловості, і його злом загрожує серйозними наслідками. Зокрема, експлуатація вразливостей загрожує зупинкою електростанцій.Источник изображения: microsoft.com

 

Джерело зображення: microsoft.com
Володимир Токарєв, спеціаліст Microsoft з аналізу загроз, описав 15 помилок у пакеті розробки CODESYS V3 SDK, який використовується для мільйонів ПЛК у промислових середовищах по всьому світу. Вразливості присвоєно номери з CVE-2022-47379 до CVE-2022-47393 з рейтингом від 7,5 до 10 з 10. системи безпеки, а також системи автоматизації комерційних та житлових будівель. Це багато тисяч підприємств і установ по всьому світу.
Експлуатація виявлених уразливостей вимагає автентифікації зловмисника, але це навряд чи стане на заваді кіберзлочинцям, які вирішили атакувати інфраструктурні об'єкти. Помилки дозволяють запускати на зламаному устаткуванні віддалений код та викликати відмову в обслуговуванні. Microsoft виявила вразливості ще у вересні 2022 року - розробникам, які використовують CODESYS, рекомендовано оперативно оновити інструменти до версії 3.5.19.0. Для додаткового захисту пропонується відключити ПЛК та відповідну інфраструктуру від інтернету та сегментувати її, щоб знизити ймовірність атаки.
Крім того, підрозділ Microsoft 365 Defender випустив безкоштовний програмний інструмент, покликаний допомогти інженерам та адміністраторам виявляти вразливі та скомпрометовані пристрої в інфраструктурі.
Джерело зображення: microsoft.com
Володимир Токарєв, спеціаліст Microsoft з аналізу загроз, описав 15 помилок у пакеті розробки CODESYS V3 SDK, який використовується для мільйонів ПЛК у промислових середовищах по всьому світу. Вразливості присвоєно номери з CVE-2022-47379 до CVE-2022-47393 з рейтингом від 7,5 до 10 з 10. системи безпеки, а також системи автоматизації комерційних та житлових будівель. Це багато тисяч підприємств і установ по всьому світу.
Експлуатація виявлених уразливостей вимагає автентифікації зловмисника, але це навряд чи стане на заваді кіберзлочинцям, які вирішили атакувати інфраструктурні об'єкти. Помилки дозволяють запускати на зламаному устаткуванні віддалений код та викликати відмову в обслуговуванні. Microsoft виявила вразливості ще у вересні 2022 року - розробникам, які використовують CODESYS, рекомендовано оперативно оновити інструменти до версії 3.5.19.0. Для додаткового захисту пропонується відключити ПЛК та відповідну інфраструктуру від інтернету та сегментувати її, щоб знизити ймовірність атаки.
Крім того, підрозділ Microsoft 365 Defender випустив безкоштовний програмний інструмент, покликаний допомогти інженерам та адміністраторам виявляти вразливі та скомпрометовані пристрої в інфраструктурі.

← Вернуться на предыдущую страницу

Читайте также:

Sony анонсувала бездротові ігрові гарнітури PlayStation Pulse та Pulse Edge 17 сентября 2026

Компанія Sony представила бездротові ігрові гарнітури PlayStation Pulse та Pulse Edge. Новинки мають однаковий дизайн, оснащені планарно-магнітними випромінювачами студійного рівня, але пропонують різні можливості.

Повернення McQueen, новий Mulberry та британський характер: чим інтригує Лондонський тиждень моди 17 сентября 2026

Лондон готується до гучних повернень і несподіваних дебютів. McQueen знову показуватиме колекцію в британській столиці, Крістофер Кейн представить своє

Санкції проти РФ спричинили економічний бум у Киргизстані - ЗМІ 17 сентября 2026

Після запровадження санкцій проти Росії експорт товарів з ЄС до Киргизстану у 2025 році зріс приблизно у вісім разів проти 2021-го. Частина продукції згодом потрапляє на російський ринок через реекспорт.

 

Вас могут заинтересовать эти отзывы

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше