Invensys устранила уязвимости, обнаруженные экспертами Positive Technologies

Invensys устранила уязвимости обнаруженные экспертами Positive Technologies

Технологическая компания Invensys выпустила обновление, закрывающее ряд уязвимостей, в продукте Wonderware Information Server (WIS). Ошибки могли привести к удаленному выполнению вредоносного кода, раскрытию важных данных или перехвату сессий и аутентификационных данных.

Проблемы безопасности были обнаружены в ходе проведения работ по анализу защищенности АСУ ТП. В исследовании участвовали эксперты Positive Technologies Денис Баранов, Глеб Грицай, Вячеслав Егошин, Евгений Ермаков, Илья Карпов, Никита Михалевский, Алексей Осипов, Иван Полиянчук, Дмитрий Серебрянников и Тимур Юнусов.

Wonderware Information Server входит в состав унифицированного решения для построения SCADA- и HMI-систем ArchestrA System Platform, которое используется на атомных электростанциях, химических заводах и других критически важных объектах (КВО).

Уязвимости CVE-2013-0684, CVE-2013-0685, CVE-2013-0686 и CVE-2013-0688 обнаружены в WIS 4.0 SP1SP1 и 4.5- Portal, а также WIS 5.0- Portal. Скачать патч, исправляющий эти ошибки безопасности, можно на специальной странице для загрузки программного обеспечения Invensys.

«Уязвимости были обнаружены в ходе аудита реальных систем АСУ ТП, обслуживающих критически важные объекты инфраструктуры. Следует отдать должное специалистам компании Invensys, которые оперативно отреагировали на уведомление об обнаруженных проблемах, подготовили и протестировали обновление», — отметил заместитель генерального директора Positive Technologies Сергей Гордейчик.

Эксперты исследовательского центра Positive Technologies не в первый раз находят ошибки безопасности в продуктах компании Invensys. В начале мая 2013 года был выпущен патч, закрывающий уязвимость в Invensys Win-XML Exporter, воспользовавшись которой злоумышленник мог повлиять на доступность и конфиденциальность данных, обрабатываемых в системе.

Проверки на наличие выявленных в Wonderware Information Server, Invensys ArchestrA System Platform и Wonderware Intouch уязвимостей — добавлены в базу знаний системы анализа защищенности и соответствия стандартам MaxPatrol. Отметим, что часть этих проблем безопасности обнаруживается эвристическими механизмами MaxPatrol и без обновления базы знаний продукта.

Ozon Банк, Яндекс Банк и WB Банк попали под новые санкции ЕС

Евросоюз утвердил 21-й пакет санкций против России — под ограничения попали сразу 94 банка, Московская биржа и несколько платёжных организаций. Финансовый сектор получил внушительный чёрный список, но его участники хором отвечают: работаем как обычно.

С 23 июля санкции действуют против Россельхозбанка, «Дом.рф», «МТС-банка», «Ак Барса», «Уралсиба», «Зенита», «Абсолют банка», WB Банка, Ozon Банка, «Точки», «Яндекс Банка», «Почта Банка» и других организаций.

В список также включили НКО «Мобильная карта» и РНКО «Платёжный Центр».

Персональные ограничения затронули зампреда Банка России Сергея Белова, главу РЖД Олега Белозёрова и других лиц. Кроме финансов, новый пакет касается энергетики, торговли и криптовалют.

Московская биржа заявила, что торги и расчёты продолжатся без изменений. Ozon Банк, «Точка» и «Финам» тоже заверили клиентов, что сервисы и платежи работают в штатном режиме. Брокер «Финам» под санкции не попал. АФК «Система» назвала решение ЕС незаконным и пообещала справиться с ограничениями.

Однако первые неудобства уже появились. Платёжная система «Золотая Корона» остановила переводы в Грузию и ряд других стран: в поддержке подтвердили, что некоторые направления временно недоступны.

Следующим сюрпризом может стать исчезновение банковских приложений из App Store и Google Play. Ранее после санкций из магазинов уже удаляли приложения российских банков и VK. Пока это лишь вероятный сценарий, но владельцам затронутых банков лучше не спешить удалять установленные приложения.

В российской миссии при ЕС предупредили об адекватном ответе.

RSS: Новости на портале Anti-Malware.ru