Электрические подстанции оказались под угрозой из-за багов в аппаратуре Siemens - «Новости»
Microsoft передумала упрощать системный трей Windows 11 после негативных отзывов пользователей - «Новости сети»
Microsoft передумала упрощать системный трей Windows 11 после негативных отзывов пользователей - «Новости сети»
Windows 11 25H2 не потерпит проблемных драйверов: Microsoft ужесточит тесты для сертификации - «Новости сети»
Windows 11 25H2 не потерпит проблемных драйверов: Microsoft ужесточит тесты для сертификации - «Новости сети»
Возвращение к шутерам от первого лица: Ubisoft подтвердила разработку новой Ghost Recon - «Новости сети»
Возвращение к шутерам от первого лица: Ubisoft подтвердила разработку новой Ghost Recon - «Новости сети»
В Mercedes-Benz создали самый мощный в мире 13-килограммовый электродвигатель - «Новости сети»
В Mercedes-Benz создали самый мощный в мире 13-килограммовый электродвигатель - «Новости сети»
Bo Turbo — электросамокат с максимальной скоростью 160 км/ч и запасом хода 240 км - «Новости сети»
Bo Turbo — электросамокат с максимальной скоростью 160 км/ч и запасом хода 240 км - «Новости сети»
В материнских платах Gigabyte нашли уязвимости, позволяющие обойти безопасную загрузку - «Новости сети»
В материнских платах Gigabyte нашли уязвимости, позволяющие обойти безопасную загрузку - «Новости сети»
Один сбитый бит — и всё пропало: атака GPUHammer на ускорители Nvidia ломает ИИ с минимальными усилиями - «Новости сети»
Один сбитый бит — и всё пропало: атака GPUHammer на ускорители Nvidia ломает ИИ с минимальными усилиями - «Новости сети»
Grok Илона Маска обзавёлся странными ИИ-компаньонами — один из них предстал в откровенном образе - «Новости сети»
Grok Илона Маска обзавёлся странными ИИ-компаньонами — один из них предстал в откровенном образе - «Новости сети»
«Радоваться здесь нечему»: новый патч для The Elder Scrolls IV: Oblivion Remastered не впечатлил экспертов Digital Foundry - «Новости сети»
«Радоваться здесь нечему»: новый патч для The Elder Scrolls IV: Oblivion Remastered не впечатлил экспертов Digital Foundry - «Новости сети»
Пользователей флагманских наушников Sony WH-1000XM6 взбудоражила новость о сломавшемся шарнире — от этого массово страдали XM5 - «Новости сети»
Пользователей флагманских наушников Sony WH-1000XM6 взбудоражила новость о сломавшемся шарнире — от этого массово страдали XM5 - «Новости сети»
Новости мира Интернет » Новости » Электрические подстанции оказались под угрозой из-за багов в аппаратуре Siemens - «Новости»

Специалисты Siemens и ICS-CERT опубликовали предупреждения об опасных уязвимостях, обнаруженных в устройствах SIPROTEC 4, SIPROTEC Compact и Reyrolle, использующихся на энергетических подстанциях и других объектах электросетевого хозяйства.


Такие многофункциональные реле используются для управления и защиты распределительных и магистральных линий в системах с эффективно заземленной, заземленной через активное сопротивление, изолированной или компенсированной нейтралью. Устройства могут применяться для защиты линий, как в радиальных, так и в кольцевых и Т-образных сетях.


Уязвимости в SIPROTEC 4, SIPROTEC Compact и Reyrolle обнаружили специалисты компании Positive Technologies, которые и опубликовали подробную информацию о проблемах.


Так, первый баг получил идентификатор CVE-2018-4840 и оценивается как серьезный. Уязвимость может использоваться удаленным и неавторизованным атакующим для изменения конфигурации устройства и смены пароля доступа. Вторая брешь получила номер CVE-2018-4839 и представляет умеренную опасность. Локальный или удаленный атакующий может эксплуатировать эту проблему для восстановления пароля для доступа к устройству, путем перехвата трафика или получения данных от целевого девайса. В итоге пароль может использоваться для полноценного доступа ко всем функциям реле. Обе проблемы представляют угрозу для SIPROTEC 4 и SIPROTEC Compact, особенно модулей EN100 Ethernet и ПО DIGSI 4, которое используется устройствами.


Кроме того, аналитики Positive Technologies сообщили о проблеме CVE-2018-4838, которая тоже была названа крайне серьезной. Баг скрывался в веб-интерфейсе, и с его помощью неаутентифицированный злоумышленник мог осуществить даунгрейд прошивки, вынудив устройство использовать старую, более «дырявую» версию ПО. Уязвимость опасна для  SIPROTEC 4, SIPROTEC Compact и Reyrolle, использующих модули EN100.


В Positive Technologies предупреждают, что найденные проблемы несут серьезный риск для энергетических подстанций и других объектов электросетевого хозяйства. Эксплуатация таких багов может, в конечном счете, привести к перебоям в подаче электроэнергии и отключению потребителей от системы энергоснабжения.


Сообщается, что разработчики Siemens обнародовали патчи для всех трех проблем еще в марте 2018 года, и установить эти обновления, по понятным причинам, крайне рекомендуется.



Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Специалисты Siemens и ICS-CERT опубликовали предупреждения об опасных уязвимостях, обнаруженных в устройствах SIPROTEC 4, SIPROTEC Compact и Reyrolle, использующихся на энергетических подстанциях и других объектах электросетевого хозяйства. Такие многофункциональные реле используются для управления и защиты распределительных и магистральных линий в системах с эффективно заземленной, заземленной через активное сопротивление, изолированной или компенсированной нейтралью. Устройства могут применяться для защиты линий, как в радиальных, так и в кольцевых и Т-образных сетях. Уязвимости в SIPROTEC 4, SIPROTEC Compact и Reyrolle обнаружили специалисты компании Positive Technologies, которые и опубликовали подробную информацию о проблемах. Так, первый баг получил идентификатор CVE-2018-4840 и оценивается как серьезный. Уязвимость может использоваться удаленным и неавторизованным атакующим для изменения конфигурации устройства и смены пароля доступа. Вторая брешь получила номер CVE-2018-4839 и представляет умеренную опасность. Локальный или удаленный атакующий может эксплуатировать эту проблему для восстановления пароля для доступа к устройству, путем перехвата трафика или получения данных от целевого девайса. В итоге пароль может использоваться для полноценного доступа ко всем функциям реле. Обе проблемы представляют угрозу для SIPROTEC 4 и SIPROTEC Compact, особенно модулей EN100 Ethernet и ПО DIGSI 4, которое используется устройствами. Кроме того, аналитики Positive Technologies сообщили о проблеме CVE-2018-4838, которая тоже была названа крайне серьезной. Баг скрывался в веб-интерфейсе, и с его помощью неаутентифицированный злоумышленник мог осуществить даунгрейд прошивки, вынудив устройство использовать старую, более «дырявую» версию ПО. Уязвимость опасна для SIPROTEC 4, SIPROTEC Compact и Reyrolle, использующих модули EN100. В Positive Technologies предупреждают, что найденные проблемы несут серьезный риск для энергетических подстанций и других объектов электросетевого хозяйства. Эксплуатация таких багов может, в конечном счете, привести к перебоям в подаче электроэнергии и отключению потребителей от системы энергоснабжения. Сообщается, что разработчики Siemens обнародовали патчи для всех трех проблем еще в марте 2018 года, и установить эти обновления, по понятным причинам, крайне рекомендуется. Источник новости - google.com

запостил(а)
Chapman
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))