Positive Technologies помогла устранить опасные уязвимости в ПО SafenSoft для защиты банкоматов

23 авг 2018 11:41 #71541 от ICT
SafenSoft устранила недостатки безопасности, обнаруженные экспертом Positive Technologies Артемом Ивачевым в решениях линейки SoftControl (SysWatch, TPSecure, Enterprise Suite), которые обеспечивают защиту более 240 тыс. банкоматов, устройств самообслуживания, серверов и рабочих станций в России и 17 странах мира. «По нашим наблюдениям, в 9 из 10 банкоматов установлены устаревшие и уязвимые версии Windows (XP или 7), для которых создано множество общедоступных эксплойтов, — отметил специалист отдела анализа защищенности Positive Technologies Артем Ивачев. — Поэтому крайне важен контроль разрешенных приложений, а способы обхода белого списка софта представляют большую опасность. Для запуска нелегитимного ПО злоумышленник может использовать недостатки защиты сервисной зоны банкомата и доступ к USB или CD-ROM. Затем с помощью подходящего вредоносного ПО атакующий может получить права администратора на компьютере банкомата и загрузить специализированное ПО, такое как Alice, GreenDispenser, Padpin (Tyupkin), Ripper, позволяющее похищать наличные». Обойти список авторизованных приложений позволяют три уязвимости. Так, ошибка CVE-2018-13014 дает возможность получить пароль, который ограничивает доступ к настройкам конфигурации. В результате атакующий может свободно менять настройки конфигурации продуктов SoftControl, например полностью отключить защиту на локальном компьютере. Вторая уязвимость, CVE-2018-13013, связана с неправильной проверкой запуска msiexec.exe. Локальный злоумышленник может создать конфигурацию, в которой компонент SysWatch не осуществляет проверку сигнатур установочных файлов с расширением .msi, запустить произвольный MSI-файл и выполнить неавторизованный код. Третья уязвимость (CVE-2018-13012) вызвана особенностями процесса обновления продуктов SoftControl. Обновления каждой версии имеют файл конфигурации lastversion42.xml и набор файлов обновлений. Из-за ошибки проверки целостности файла lastversion42.xml злоумышленник может выполнить атаку «человек посередине» и заменить файлы обновления. Для эксплуатации уязвимости атакующему нужен доступ в настройки SysWatch, который может дать уязвимость раскрытия пароля CVE-2018-13014. Для устранения уязвимости CVE-2018-13014 необходимо обновить используемые продукты линейки SoftControl до версии 4.3.17 или выше. Также следует обновить все клиенты SysWatch, чтобы переключить компонент «Сервисный центр» в новый режим управления паролями (если клиенты SysWatch управляются с помощью компонента «Сервисный центр»). Уязвимости CVE-2018-13013 и CVE-2018-13012 устранены в продуктах SoftControl версий 4.4.12 и выше . «Выявление и своевременное устранение уязвимостей — важный элемент жизненного цикла ПО, — сказал технический директор "Протекшен Технолоджи", владеющей брендом SafenSoft, Александр Зацепин. — Сотрудничество с экспертами в области анализа защищенности программных продуктов позволяет достигать качественно лучших результатов. Мы благодарим коллег из компании Positive Technologies и Артема Ивачева лично за внимание, уделенное продуктам нашей компании, и профессиональный подход в ходе сотрудничества». По данным Европейской ассоциации безопасных транзакций (EAST), в 2017 г. было 192 атаки на банкоматы с применением ВПО, официальный ущерб от которых составил 1,52 млн евро. Согласно исследованию Positive Technologies, ВПО для банкоматов относится к самому дорогому классу готового ВПО на черном рынке, цены на него начинаются от 1,5 тыс. долларов, что обусловлено как сложностью разработки, так и высокой привлекательностью атак на банкоматы для злоумышленников. При этом по сравнению с 2016 г. количество инцидентов выросло на 231%, а общий ущерб на 230%. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Positive Technologies помогла устранить уязвимости в решении Inductive Automation Ignition32.44Понедельник, 23 марта 2015
    Positive Technologies помогла устранить уязвимости в системе управления производственными процессами B&R APROL32.11Четверг, 30 мая 2019
    Positive Technologies помогла устранить ряд уязвимостей в Siemens Simatic Step 726.42Четверг, 19 марта 2015
    Positive Technologies обнаружила опасные уязвимости в оборудовании Siemens для электроподстанций25.55Вторник, 10 апреля 2018
    Эксперты Positive Technologies обнаружили опасные уязвимости в роботах-пылесосах25.55Четверг, 19 июля 2018
    В Windows 10 закрыты две опасные уязвимости, найденные экспертом Positive Technologies25.55Пятница, 22 марта 2019
    Positive Technologies выявила критически опасные уязвимости в источниках бесперебойного питания APC25.28Пятница, 20 апреля 2018
    Positive Technologies помогла закрыть уязвимости в продуктах SAP для корпоративного хранения данных и автоматизации бизнес-процессов23.43Пятница, 05 октября 2018
    Positive Technologies нашла уязвимости в системе защиты от пиратства22.77Среда, 21 марта 2018
    Positive Technologies: большинство банкоматов можно взломать за минуты18.52Среда, 14 ноября 2018

    Мы в соц. сетях