«Лаборатория Касперского» нашла уязвимости в промышленном интернете вещей от Moxa

22 янв 2019 16:40 #76108 от ICT
«Лаборатория Касперского» обнаружила семь уязвимостей в ThingsPro Suite – IIoT-шлюзе и менеджере устройств компании Moxa. Этот продукт предназначен для сбора данных c устройств технологической сети по протоколам Modbus/RTU и Modbus/TCP. Некоторые из выявленных уязвимостей потенциально могут позволить злоумышленникам получить привилегированный доступ к шлюзу и выполнять на нём произвольные команды. Производителю незамедлительно сообщили о проблемах, и в настоящее время все обнаруженные бреши исправлены. По данным экспертов Kaspersky Lab ICS CERT, эксплуатация обнаруженных уязвимостей позволяет удалённому злоумышленнику – при условии, что ему доступна панель администрирования ThingsPro Suite – полностью захватить устройство и повысить привилегии на устройстве до максимальных, и для этого ему не потребуется предварительно красть данные аутентификации. Более того, использование выявленных брешей может быть автоматизировано для массовой атаки на устройства ThingsPro, подключённые к технологическим сетям различных, в том числе промышленных, организаций. Для обнаружения и эксплуатации этих уязвимостей, по оценкам экспертов, злоумышленникам не обязательно обладать глубокими техническими знаниями и навыками. «Moxa – крупный производитель с хорошей репутацией. Однако, несмотря на опыт и высокий уровень экспертизы компании, её новый продукт, предназначенный для применения в инфраструктурах промышленного интернета вещей, имел ряд досадных проблем безопасности. К сожалению, приходится признать это частью общей картины – разработчики систем для IoT и IIoT по ряду причин пока не уделяют должного, на наш взгляд, внимания вопросам защиты их от потенциальных киберугроз. Мы обращаемся ко всем разработчикам таких продуктов с призывом пересмотреть свою оценку важности этой проблемы», – отметил Александр Ночвай, эксперт ICS CERT «Лаборатории Касперского» по поиску уязвимостей. Для защиты от атак, которые потенциально могли бы эксплуатировать подобные уязвимости, «Лаборатория Касперского» рекомендует: максимально ограничить доступ устройств типа IIoT-Gateway к компонентам технологической и корпоративной сети предприятия; максимально ограничить доступ к устройствам типа IIoT-Gateway из сети предприятия и интернет; организовать мониторинг удалённого доступа к технологической сети предприятия и внутри технологической сети – к отдельным компонентам АСУ ТП (рабочим станциям, серверам, прочему оборудованию); использовать решения для анализа сетевого трафика, обнаружения и предотвращения сетевых атак – на границе сети предприятия и на границе технологической сети; использовать специализированные решения для мониторинга и глубокого анализа сетевого трафика технологической сети и обнаружения атак на технологическое оборудование; обеспечить безопасность узлов корпоративной и технологической сети организации средствами защиты от вредоносного ПО и компьютерных атак; организовать обучение сотрудников, партнёров и поставщиков, имеющих доступ к технологической сети предприятия, правилам кибергигиены. Kaspersky Industrial CyberSecurity – это набор технологий и сервисов «Лаборатории Касперского» для защиты всех уровней производственных систем, включая серверы SCADA, операторские панели, инженерные рабочие станции, ПЛК, сетевые соединения и персональное оборудование. Комплексный подход на основе глубокой экспертизы в области промышленной кибербезопасности обеспечивает надёжную защиту всех компонентов производственной среды – от рабочих мест до процессов и технологий, что помогает сохранить непрерывность и стабильность технологических процессов. Kaspersky Lab ICS CERT (Центр реагирования на инциденты информационной безопасности промышленных инфраструктур «Лаборатории Касперского») — глобальный проект «Лаборатории Касперского», нацеленный на координацию действий производителей систем автоматизации, владельцев и операторов промышленных объектов, исследователей информационной безопасности при решении задач защиты промышленных предприятий и объектов критически важных инфраструктур. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    PTC и Ansys анонсировали платформу для цифрового моделирования в промышленном интернете вещей20.1Понедельник, 05 июня 2017
    «Лаборатория Касперского» нашла невероятно многофункционального Android-троянца17.39Среда, 20 декабря 2017
    «Лаборатория Касперского» нашла шпионское ПО для подслушивания разговоров пользователей17.39Среда, 17 января 2018
    «Лаборатория Касперского» нашла сложного и крайне избирательного шифровальщика17.39Понедельник, 07 мая 2018
    "Мышефон". "Лаборатория Касперского" нашла подопытного оператора для тестирования недоработанной ОС17.2Понедельник, 13 ноября 2023
    «Лаборатория Касперского» нашла сложное шпионское ПО, заражающее жертв через роутеры17.02Вторник, 13 марта 2018
    "Лаборатория Касперского" обнаружила уязвимости в фитнес-браслетах17.02Вторник, 31 марта 2015
    «Лаборатория Касперского» исследовала уязвимости бионических технологий17.02Вторник, 26 февраля 2019
    "Лаборатория Касперского" заплатит 50 тысяч долларов за найденные уязвимости в своем ПО16.66Вторник, 02 августа 2016
    «Лаборатория Касперского» обнаружила серьезные уязвимости в популярных умных камерах16.66Понедельник, 12 марта 2018

    Мы в соц. сетях