Критическая уязвимость ставит под угрозу безопасность электростанций

Критическая уязвимость ставит под угрозу безопасность электростанций

Исследователи из Tenable обнаружили баг в программном обеспечении Schneider Electric, которое широко используется в крупной промышленности. Они считают, что опытный киберпреступник с помощью этой уязвимости может нанести критический урон промышленности. 

Уязвимость обнаружена в программном обеспечении Schneider software, InduSoft Web Studio и InTouch Machine Edition, которое служит промежуточным между промышленным аппаратом и оператором. Оно используется для автоматизации деятельности электростанций или промышленного комплекса. По мнению исследователей, с помощью этого бага злоумышленник может нарушить или полностью прекратить работу электростанций или других критически важных объектов промышленности.

Исследователи сообщают, что киберпреступник может без авторизации отправить вредоносный пакет данных и вызвать переполнение буфера. После этого злоумышленник получает возможность выполнить произвольный код в уязвимой системе.

Использовать атаку можно разными способами. Злоумышленник может использовать уязвимость для DoS-атаки и взломать удаленное управление операционного центра. Также баг можно использовать, чтобы закрепиться в сети, для доступа к другим объектам производства,  в этом случае злоумышленник может  отправить команды в некоторые физические центры управления электростанцией или промышленного комплекса.

Исследователь Tenable Том Парсонс сообщает, что метод относительно прост потому, что требуется только интерпретатор командной строки и доступ к Интернету.

Schneider Electric в середине апреля выпустила обновления безопасности, которые минимизируют потенциальные угрозы проникновения в систему. 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Автомобили LADA примут на борт ОС Аврора

АВТОВАЗ, НПП «ИТЭЛМА» и «Ростелеком» заключили соглашение о создании цифровой экосистемы на базе ОС «Аврора» для автомобилей LADA. Соответствующий меморандум о сотрудничестве был подписан 6 июня на ПМЭФ.

Согласно договоренностям, стороны будут совместно развивать, тестировать и внедрять «Аврора» в качестве ОС для бортовой электроники: мультимедийных устройств, автопилотов, средств connected car. В разработке также будут использоваться технологии ИИ и Big Data.

Интеграция интеллектуальных транспортных систем «Ростелекома» будет осуществляться с помощью компонентов производства «ИТЭЛМА». Участники соглашения надеются, что внедрение «Авроры» позволит существенно расширить функциональность автомобилей LADA, сделав их более современными, удобными и безопасными.

«Мы нацелены на то, чтобы использование отечественной операционной системы “Аврора” обеспечивало комфорт и интеллектуальную поддержку для водителей, гарантируя высокий уровень безопасности автомобилей», — заявил в ходе церемонии глава «Ростелекома» Михаил Осеевский.

В декабре прошлого года «Ростелеком» объявил о новом проекте — создании ИТ-сообщества Aurora Foundation с целью формирования экосистемы «Авроры» и расширения аудитории ее пользователей. Участие в новом альянсе пока открытое и бесплатное.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru