Positive Technologies помогла устранить уязвимости в системе управления производственными процессами B&R APROL

30 мая 2019 16:41 #81695 от ICT
Эксперты отделов безопасности промышленных систем управления и анализа приложений Positive Technologies выявили множественные уязвимости в 12 компонентах системы управления производственными процессами APROL австрийской компании B&R Automation. Данная система управления применяется в нефтегазовой, энергетической, машиностроительной и других отраслях. Наибольшую опасность представляют пять уязвимостей, которые позволяют удаленному атакующему выполнить произвольный код в системе APROL. «Возможность выполнения произвольного кода в операционной системе компонентов АСУ ТП позволяет злоумышленнику негативно влиять на технологический процесс. Например, атакующий может несанкционированно отправлять команды управления оборудованием, изменять параметры конфигурации, в том числе программные алгоритмы. Такие изменения могут привести к нештатному режиму работы вплоть до возникновения аварийной ситуации на производстве», — отметил руководитель отдела безопасности промышленных систем управления Positive Technologies Владимир Назаров. Среди выявленных уязвимостей были найдены ошибки доступа к памяти в компоненте TbaseServer, ошибки в компонентах AprolLoader и AprolSqlServer, SQL-инъекции в системе контроля и учета энергопотребления EnMon, возможность внедрения произвольных команд в веб-сервере. Пользователям уязвимых версий необходимо установить последнюю версию APROL R. По данным Positive Technologies, в 2018 г. продолжился рост числа новых уязвимостей, выявляемых в оборудовании различных производителей систем промышленной автоматизации (на 30%), а также количества доступных в интернете компонентов АСУ ТП (на 27%). Для выявления киберинцидентов и обнаружения уязвимостей в АСУ ТП компания Positive Technologies предлагает продукты PT Industrial Security Incident Manager (PT ISIM) и Maxpatrol 8, учитывающие особенности промышленных протоколов. Короткая ссылка на материал: [url]#[/url] Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Positive Technologies помогла устранить уязвимости в решении Inductive Automation Ignition32.44Понедельник, 23 марта 2015
    Positive Technologies помогла устранить опасные уязвимости в ПО SafenSoft для защиты банкоматов32.44Четверг, 23 августа 2018
    Positive Technologies помогла устранить ряд уязвимостей в Siemens Simatic Step 726.42Четверг, 19 марта 2015
    Positive Technologies нашла уязвимости в системе защиты от пиратства23.61Среда, 21 марта 2018
    Positive Technologies помогла закрыть уязвимости в продуктах SAP для корпоративного хранения данных и автоматизации бизнес-процессов23.43Пятница, 05 октября 2018
    Positive Technologies обнаружила уязвимости в популярной программе управления сетью21.75Пятница, 16 февраля 2018
    «Ленполиграфмаш» и «1С» будут совместно разрабатывать решения для управления производственными процессами20.35Пятница, 17 июня 2016
    Positive Technologies: уязвимости в тренде18.32Среда, 15 февраля 2023
    Эксперты Positive Technologies обнаружили уязвимости в решениях SAP17.93Понедельник, 24 апреля 2017
    Positive Technologies выявила множественные уязвимости в продуктах SAP17.93Среда, 04 октября 2017

    Мы в соц. сетях