Специалисты Positive Technologies нашли две критические уязвимости в контроллерах ABB

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

Прежде чем перейти к статье, хочу вам представить, экономическую онлайн игру Brave Knights, в которой вы можете играть и зарабатывать. Регистируйтесь, играйте и зарабатывайте!

Эксперты Positive Technologies обнаружили две уязвимости в контроллерах Freelance AC 900F и AC 700F производства компании ABB. Эти устройства применяются в металлургии, химической промышленности и в других сферах. Уязвимости получили шифр CVE-2023–0425 и CVE-2023–0426 и обе имели одинаковую оценку 8,6 из 10 по шкале оценки уязвимостей CVSS v3.1 Вендор был уведомлен об угрозе в рамках политики ответственного разглашения и уже выпустил обновление ПО с устранением найденных уязвимостей.

Контроллеры AC 900F и AC 700F используются для построения распределённых систем управления (РСУ) на предприятиях и предназначены для автоматизации крупных производств непрерывного цикла.

Специалисты Positive Technologies отмечают, что, эксплуатируя эти найденные безопасности, атакующий смог бы остановить работу контроллеров и нарушить технологический процесс. Также с помощью отправки специально сформированного пакета злоумышленник мог бы провести атаку типа remote code execution (выполнение произвольного кода). Такая атака позволила бы хакеру перехватить управление устройством.

Компания ABB рекомендует клиентам и пользователям как можно быстрее установить обновления своего ПО Freelance 2016 SP1 RU06, Freelance 2019 SP1 RU02 и Freelance 2019 SP1 FP1 RU03. Кроме того, для снижения угрозы пользователи могут применять меры, описанные в уведомлении безопасности.

Источник: https://habr.com/ru/news/801483/


Интересные статьи

Интересные статьи

13 февраля компания Microsoft выпустила очередной ежемесячный набор патчей для собственных продуктов. Всего было закрыто более 70 уязвимостей, наиболее опасные относятся к защитным механизмам в Window...
На прошлой неделе исследователь, известный как Kevin2600, опубликовал детали уязвимости, названной Rolling-PWN. В короткой публикации утверждается, что все или почти все автомобили Honda, выпущенные з...
Как простая обработка XML-файлов может стать дефектом безопасности? Каким образом блог, развёрнутый на вашей машине, может стать причиной утечки данных? Сегодня мы ответим на эти вопросы и разберём, ч...
Изображение: Internet Archive Book Images. Modified by Opensource.com. CC BY-SA 4.0 После компиляции одного и того же исходного кода мы можем получить разные бинарные файлы. Это зави...
В данной статье описана эксплуатация уязвимости CVE-2019-18683 в ядре Linux, которую я обнаружил и исправил в конце 2019 года. Указанный CVE-идентификатор присвоен нескольким аналогичным ошибкам ...