Positive Technologies обнаружила уязвимости в популярной программе управления сетью

16 фев 2018 10:40 #66289 от ICT
Эксперты Positive Technologies Вячеслав Москвин и Антон Вайчикаускас выявили уязвимости в Ipswitch WhatsUp Gold. Это программное обеспечение предназначено для автоматического обнаружения сетевых ресурсов и их взаимосвязи, отслеживания состояния и доступности сети, а также для управления конфигурациями. «Использование уязвимой версии WhatsUp Gold в промышленном предприятии может привести к киберинцидентам, в том числе к нарушению производственного процесса, — говорит руководитель отдела безопасности промышленных систем управления Positive Technologies Владимир Назаров. — У таких продуктов может быть доступ к значительной части сетевого оборудования, включая сетевые устройства, расположенные в технологическом сегменте. Поэтому особенно важно своевременно устранять обнаруженные уязвимости в подобных программах, потому что они представляют особый интерес для злоумышленников». Первая уязвимость (CVE-2018-5777) в Ipswitch WhatsUp Gold позволяет удаленному атакующему воспользоваться неправильной конфигурацией TFTP-сервера и выполнить произвольные команды в операционной системе самого сервера. Злоумышленник может получить доступ ко всей информации на сервере, а также создать плацдарм для последующего развития атаки на сетевую инфраструктуру. Вторая уязвимость (CVE-2018-5778) связана с недостаточной фильтрацией пользовательского ввода на некоторых веб-страницах WhatsUp Gold и возможностью выполнить SQL-инъекцию. В зависимости от настроек СУБД[1] это может предоставить злоумышленнику различные возможности, от несанкционированного полного доступа к базе данных этого ПО — до выполнения произвольного кода. В результате атакующий может получить доступ к учетным данным для управления сетевым оборудованием, хранящимся в базе данных уязвимой системы. Для устранения обнаруженных уязвимостей необходимо обновить WhatsUp Gold до версии не ниже WhatsUp Gold 2017 Plus Service Pack 2 (v.17.1.2). Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Positive Technologies обнаружила уязвимости в коммутаторах Hirschmann24.68Пятница, 27 апреля 2018
    Positive Technologies обнаружила уязвимости в ПО Siemens для построения АСУ ТП в энергетике24.42Понедельник, 26 декабря 2016
    Positive Technologies обнаружила уязвимости в SCADA-системах GE Digital24.42Пятница, 20 января 2017
    Positive Technologies обнаружила опасные уязвимости в оборудовании Siemens для электроподстанций24.16Вторник, 10 апреля 2018
    Positive Technologies обнаружила уязвимости в промышленных коммутаторах Phoenix Contact24.16Вторник, 12 февраля 2019
    Positive Technologies помогла устранить уязвимости в системе управления производственными процессами B&R APROL21.3Четверг, 30 мая 2019
    Positive Technologies: уязвимости в тренде18.33Среда, 15 февраля 2023
    Positive Technologies обнаружила опасную уязвимость в Cisco ACS18.18Четверг, 07 июня 2018
    Positive Technologies обнаружила недокументированную технологию в чипах Intel17.99Четверг, 28 марта 2019
    Эксперты Positive Technologies обнаружили уязвимости в решениях SAP17.93Понедельник, 24 апреля 2017

    Мы в соц. сетях