Уязвимая Moxa

Логотип компании
22.01.2019
Уязвимая Moxa
«Лаборатория Касперского» обнаружила семь уязвимостей в ThingsPro Suite – IIoT-шлюзе и менеджере устройств компании Moxa.

«Лаборатория Касперского» обнаружила семь уязвимостей в ThingsPro Suite – IIoT-шлюзе и менеджере устройств компании Moxa. Этот продукт предназначен для сбора данных c устройств технологической сети по протоколам Modbus/RTU и Modbus/TCP. Некоторые из выявленных уязвимостей потенциально могут позволить злоумышленникам получить привилегированный доступ к шлюзу и выполнять на нём произвольные команды. Производителю незамедлительно сообщили о проблемах, и в настоящее время все обнаруженные бреши исправлены.

По данным экспертов Kaspersky Lab ICS CERT, эксплуатация обнаруженных уязвимостей позволяет удаленному злоумышленнику – при условии, что ему доступна панель администрирования ThingsPro Suite – полностью захватить устройство и повысить привилегии на устройстве до максимальных, и для этого ему не потребуется предварительно красть данные аутентификации. Более того, использование выявленных брешей может быть автоматизировано для массовой атаки на устройства ThingsPro, подключённые к технологическим сетям различных, в том числе промышленных, организаций.

Читайте также
В бизнесе успешная реализация проектов зависит не только от качества конечного решения, но и от тщательной подготовки. Одним из ключевых этапов этой подготовки является предпроектное обследование. Это важный процесс, который позволяет глубже понять потребности и ожидания клиента, а также выявить возможные риски и оптимизировать бизнес-процессы. В этой статье рассмотрим, почему предпроектное обследование играет столь важную роль в создании успешных проектов и как оно способствует развитию долгосрочных отношений с клиентами, закладывая основу для эффективного и продуктивного сотрудничества.

Похожие статьи