Сегодня 16 ноября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → plc

В промышленных контроллерах по всему миру обнаружено 15 опасных уязвимостей — под угрозой многие тысячи предприятий

Эксперты по кибербезопасности Microsoft обнаружили ряд уязвимостей в инструментах разработки ПО для программируемых логических контроллеров (ПЛК) — это оборудование широко применяется в промышленности, и его взлом чреват серьёзными последствиями. В частности, эксплуатация уязвимостей грозит остановкой электростанций.

 Источник изображения: microsoft.com

Источник изображения: microsoft.com

Владимир Токарев, специалист Microsoft по анализу угроз, описал 15 ошибок в пакете разработки CODESYS V3 SDK, используемом для миллионов ПЛК в промышленных средах по всему миру. Уязвимостям присвоены номера с CVE-2022-47379 до CVE-2022-47393 с рейтингом от 7,5 до 10 из 10. Пакет используют более 500 производителей оборудования — ПЛК задействованы в различных областях, включая робототехнику, подачу питания для ЦОД, медицинские решения и системы безопасности, а также системы автоматизации коммерческих и жилых зданий. Это многие тысячи предприятий и учреждений по всему миру.

Эксплуатация обнаруженных уязвимостей требует аутентификации злоумышленника, но это едва ли станет препятствием для киберпреступников, решивших атаковать инфраструктурные объекты. Ошибки позволяют запускать на взломанном оборудовании удалённый код и вызывать отказ в обслуживании. Microsoft обнаружила уязвимости ещё в сентябре 2022 года — использующим CODESYS разработчикам рекомендовано оперативно обновить инструменты до версии 3.5.19.0. Для дополнительной защиты предлагается отключить ПЛК и соответствующую инфраструктуру от интернета и сегментировать её, чтобы снизить вероятность атаки.

Кроме того, подразделение Microsoft 365 Defender выпустило бесплатный программный инструмент, призванный помочь инженерам и администраторам обнаруживать уязвимые и скомпрометированные устройства в инфраструктуре.


window-new
Soft
Hard
Тренды 🔥
Google предложила помощь ИИ в создании клипартов для документов 2 ч.
Снежный человек, огрызок и другие: Unicode Consortium добавил девять новых смайликов 3 ч.
Half-Life 2 исполнилось 20 лет: Valve устроила раздачу в Steam, выпустила огромное обновление и документальный фильм о разработке игры 3 ч.
Британский оператор натравил ИИ-бабушку на телефонных мошенников 3 ч.
Илон Маск подал иск против OpenAI и Microsoft, обвинив их в монополизации рынка ИИ 9 ч.
Соавтору Disco Elysium выдали судебный запрет на работу над новой игрой — что произошло 15 ч.
Новая статья: Life is Strange: Double Exposure — Макс вернулась, но зря. Рецензия 15 ч.
Facebook сделала просмотры основной метрикой для оценки контента 15 ч.
«Хардкорный и клёвый» фильм по Tom Clancy’s Splinter Cell со звездой «Венома» окончательно отменён 16 ч.
«Яндекс» объединил технологии и инструменты в сфере B2B в одно бизнес-направление 16 ч.
В небо США взлетел первый серийный электрический самолёт, который был создан с нуля 2 ч.
Китайский электрокар Jiyue Robo X с внешностью истребителя разгоняется до «сотни» менее чем за 1,9 секунды 7 ч.
Японская Rapidus получит свой первый EUV-сканер для выпуска 2-нм чипов в декабре 8 ч.
Xiaomi запустила глобальные продажи смарт-браслета Smart Band 9 Pro 18 ч.
ИИ-серверы NVIDIA помогут в управлении АЭС в Калифорнии 19 ч.
В России начались продажи робота-пылесоса HONOR CHOICE Robot Cleaner M1 с гироскопической навигацией 19 ч.
Маск снимает сливки после выборов в США: SpaceX оценили в $250 млрд, а стоимость xAI взлетела до $45 млрд 20 ч.
США выделили TSMC $6,6 млрд по «Закону о чипах» 21 ч.
Apple оснастила новые MacBook Pro дисплеями на квантовых точках, но никому об этом не сказала 21 ч.
Cisco ожидает во II финансовом квартале рост выручки после непрерывного падения в течение четырёх кварталов подряд 22 ч.