Сегодня 02 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В промышленных контроллерах по всему миру обнаружено 15 опасных уязвимостей — под угрозой многие тысячи предприятий

Эксперты по кибербезопасности Microsoft обнаружили ряд уязвимостей в инструментах разработки ПО для программируемых логических контроллеров (ПЛК) — это оборудование широко применяется в промышленности, и его взлом чреват серьёзными последствиями. В частности, эксплуатация уязвимостей грозит остановкой электростанций.

 Источник изображения: microsoft.com

Источник изображения: microsoft.com

Владимир Токарев, специалист Microsoft по анализу угроз, описал 15 ошибок в пакете разработки CODESYS V3 SDK, используемом для миллионов ПЛК в промышленных средах по всему миру. Уязвимостям присвоены номера с CVE-2022-47379 до CVE-2022-47393 с рейтингом от 7,5 до 10 из 10. Пакет используют более 500 производителей оборудования — ПЛК задействованы в различных областях, включая робототехнику, подачу питания для ЦОД, медицинские решения и системы безопасности, а также системы автоматизации коммерческих и жилых зданий. Это многие тысячи предприятий и учреждений по всему миру.

Эксплуатация обнаруженных уязвимостей требует аутентификации злоумышленника, но это едва ли станет препятствием для киберпреступников, решивших атаковать инфраструктурные объекты. Ошибки позволяют запускать на взломанном оборудовании удалённый код и вызывать отказ в обслуживании. Microsoft обнаружила уязвимости ещё в сентябре 2022 года — использующим CODESYS разработчикам рекомендовано оперативно обновить инструменты до версии 3.5.19.0. Для дополнительной защиты предлагается отключить ПЛК и соответствующую инфраструктуру от интернета и сегментировать её, чтобы снизить вероятность атаки.

Кроме того, подразделение Microsoft 365 Defender выпустило бесплатный программный инструмент, призванный помочь инженерам и администраторам обнаруживать уязвимые и скомпрометированные устройства в инфраструктуре.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Huawei тайно финансировала научные исследования в США в обход санкций 15 мин.
В Великобритании построят гидроаккумулирующую электростанцию на воде с присадками — ей не нужны высокие горы 18 мин.
10 Гвт за $10 млрд: Microsoft подписала крупнейшее соглашение на поставку «зелёной» энергии 2 ч.
Компании AMD исполнилось 55 лет 2 ч.
Honor выпустила глобальную версию премиального смартфона Magic6 RSR Porsche Design 3 ч.
Huawei представила глобальные версии смартфонов Pura 70 на чипах Kirin 9010 — от 70 до 130 тысяч рублей в России 3 ч.
США ввели санкции против крупных российских интеграторов и IT-компаний 3 ч.
«Джеймс Уэбб» составил карту погоды экзопланеты, удалённой от Земли на 280 световых лет 3 ч.
«М.Видео-Эльдорадо» начнёт продавать подержанные ноутбуки, консоли и другую электронику 4 ч.
Акции AMD упали на 9 % — компания занизила прогноз для сегмента ИИ, посчитали аналитики 4 ч.