Сегодня 21 мая 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

30 000 солнечных электростанций оказались под угрозой взлома из-за критических уязвимостей в оборудовании SolarView

У используемого на солнечных электростанциях оборудования SolarView, выпускаемого японской компанией Contec, выявлены две критические уязвимости — они могут позволить злоумышленникам удалённо управлять этим оборудованием и нарушать работу установок. Уязвимости были закрыты в новых прошивках для устройств, но две трети клиентов так и не обновили оборудование.

 Источник изображения: Jukka Niittymaa / pixabay.com

Источник изображения: Jukka Niittymaa / pixabay.com

По сведениям самого производителя, его оборудование используется на 30 000 электростанций, из которых, согласно данным поисковой службы Shodan, не менее 600 объектов доступны через интернет. Эти устройства оказались подвержены двум уязвимостям, которые отслеживаются под номерами CVE-2022-29303 и CVE-2023-293333, сообщили эксперты по кибербезопасности из Palo Alto Networks.

Уязвимостям присвоен рейтинг 9,8 из 10 с критическим статусом. Первая из них активно эксплуатируется с марта прошлого года, а с мая в открытом доступе находится исходный код её эксплойта, позволяющий установить на уязвимое устройство шелл — интерфейс удалённого контроля. Взломанное оборудование оказывается включённым в ботнет Mirai наряду с маршрутизаторами и устройствами интернета вещей.

Признаков использования уязвимости CVE-2023-23333 злоумышленниками не обнаружено, но рабочий код эксплойта появился в открытом доступе ещё в феврале, а к настоящему моменту несколько сценариев взлома выложены на GitHub. Contec уже выпустила обновление ПО для оборудования SolarView. По заявлению производителя, уязвимости закрыты в прошивках версий 8.0 и 8.10, но эксперты по кибербезопасности уверяют, что надёжную защиту от взломов обеспечивает только последняя. Впрочем, более двух третей работающих устройств SolarView до сих пор не получили ни одно из этих обновлений, выяснили в компании VulnCheck.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Конец немого ИИ-видео: Google представила Veo 3 — первый генератор видео со звуком 14 мин.
Google Chrome начнёт автоматически менять слабые или взломанные пароли, но сначала попросит разрешения 2 ч.
Google научила Meet переводить речь «на лету» с сохранением интонаций и тона голоса 4 ч.
«Революционный» симулятор RoadCraft от создателей SnowRunner заслужил на релизе в Steam «смешанные» отзывы 4 ч.
Создатель Cyberpunk проговорился, что сиквел Cyberpunk 2077 отправит игроков не только в Найт-Сити 5 ч.
Shift Up непринуждённо подтвердила, когда выйдет Stellar Blade 2 7 ч.
Франция запретила основателю Telegram Павлу Дурову поездку в США 8 ч.
Netflix анонсировала «эпичный, уморительный и чуть более чем безумный» анимационный сериал по Clash of Clans и Clash Royale — первые детали 8 ч.
MIND Software анонсировала отечественную программно определяемую СХД MIND uStor 9 ч.
Microsoft добавила в «Проводник» ИИ-действия 9 ч.
Новая статья: Обзор смартфона CMF Phone 2 Pro: все еще удивляет 3 ч.
Маршруты не совпали: Intel собралась продать телекоммуникационный и сетевой бизнес 4 ч.
SteelSeries выпустила недорогие игровые мыши Rival 3 Gen 2 в версиях с проводами и без 6 ч.
TeamGroup показала термоэлектрический кулер для SSD и другие экстравагантные охладители для накопителей 6 ч.
Для самых потных каток: Pulsar Gaming представила мышь с вентилятором Noctua 6 ч.
InWin представила метровый футуристический корпус ChronoMancy в форме кубка и другие новинки 7 ч.
Россия потратит 4,5 трлн рублей на космос за 10 лет — при этом планируется экономить 8 ч.
Cherry представила первый индукционный переключатель IK с нулевым износом и механические MX Honey, MX Blossom и MX Falcon 8 ч.
Ровер NASA Perseverance показал восход Деймоса перед рассветом на Марсе 8 ч.
Планы Honda по полной электрификации рухнули: теперь ставка на гибриды 8 ч.