![]() |
Эксплуатация проблем позволяет вызвать состояние «отказа в обслуживании» промышленных систем, утечку данных и удаленное выполнение кода. Агентство кибербезопасности и безопасности инфраструктуры США (CISA) выпустило предупреждение о множественных уязвимостях в стеке OpENer EtherNet/IP. Эксплуатация проблем позволяет вызвать состояние «отказа в обслуживании» промышленных систем, утечку данных и удаленное выполнение кода. Проблемы были обнаружены специалистами из компании Claroty и затрагивают все коммиты и версии OpENer, выпущенные до 10 февраля 2021 года. В общей сложности было обнаружено пять уязвимостей. «Для эксплуатации уязвимостей злоумышленнику достаточно отправить на устройство специально созданные пакеты ENIP/CIP», — пояснили эксперты. Первая уязвимость ( CVE-2020-13556 ) записи за пределами поля в сервере Ethernet/IP может быть проэксплуатирована путем отправки серии специально созданных сетевых запросов для удаленного выполнения кода. Проблема получила оценку в 9,8 балла из максимальных 10 по шкале CVSS. Другая уязвимость ( CVE-2021-27478 ) связана с обработкой запросов Common Industrial Protocol (CIP) и позволяет осуществлять DoS-атаки. Еще одна ( CVE-2021-27482 ) проблема представляет собой уязвимость чтения за пределами допустимого диапазона. С помощью специально созданных пакеты можно читать произвольные данные из памяти. Остальные две уязвимости ( CVE-2021-27500 и CVE-2021-27498 ) также могут быть проэксплуатированы путем отправки специально созданных пакетов для проведения DoS-атак. Поставщикам, использующим стек OpENer, рекомендуется выполнить обновление до последней версии, а также принять защитные меры, чтобы минимизировать уязвимость сети |
Ключевое тут то, что до 10 февраля 2021 в коде содержалась ошибка, представляющая опасность на 9.8 из 10 баллов! Я так понимаю, что ошибка эта содержалась с года 2019 и хорошо что хоть сейчас, последним обновлением она была закрыта. Новости конечно выходят позже, чем происходят реальные действия по противодействию, а все было исправлено еще некоторое время назад. |
All times are GMT. The time now is 11:28 AM. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.