В системе управления промышленными сетями Siemens нашли более 10 дыр

В системе управления промышленными сетями Siemens нашли более 10 дыр

В системе управления промышленными сетями Siemens нашли более 10 дыр

Специалисты по кибербезопасности раскрыли подробности около 15 уязвимостей в системе управления локальной сетью (NMS) Siemens SINEC. Некоторые из этих багов можно связать для удалённого выполнения кода в затронутых системах.

О проблемах в безопасности рассказали эксперты компании Claroty, специализирующейся на безопасности предприятий промышленной сферы. В отчёте исследователи сообщают следующее:

«Выявленные уязвимости в случае грамотной эксплуатации представляют проблему для устройств Siemens. Условный атакующий может вызвать DoS, извлечь учётные данные и даже выполнить код удалённо».

Бреши получили диапазон идентификаторов с CVE-2021-33722 по CVE-2021-33736. В настоящее время уже доступен патч, который вышел с версией V1.0 SP2 Update 1. Сам техногигант комментирует следующим образом:

«Самая опасная из вывяленных уязвимостей позволяет удалённому злоумышленнику, прошедшему аутентификацию, выполнить код с правами системы».

 

Речь идёт о CVE-2021-33723, получившей 8,8 балла по шкале CVSS и позволяющей повысить свои права до уровня администратора. Оказалось, что эту дыру можно связать с CVE-2021-33722 (7,2 балла по CVSS, обход пути) для выполнения вредоносного кода.

Ещё один баг, заслуживающий внимания, — CVE-2021-33729 (8,8 балла по CVSS). Он также позволяет выполнить произвольные команды в локальной базе данных.

Linux 7.2 вышел с горой драйверов, но без статуса LTS

Разработчики выпустили Linux 7.2 после серии релиз-кандидатов. Исходный код уже доступен в официальном архиве, где версия указана как актуальный mainline-релиз от 16 августа. В стабильной ветке на момент публикации остаётся Linux 7.1.8. Главный объём изменений традиционно пришёлся на драйверы.

Обновления затронули графические адаптеры, сетевые контроллеры, накопители, устройства ввода и платформенные компоненты.

Ядро также расширяет поддержку новых процессоров, материнских плат, беспроводных адаптеров и SSD.

Продолжилась работа над открытыми графическими драйверами AMD и Intel, управлением питанием, восстановлением после сна и горячим подключением устройств.

Однако наличие драйвера в Linux 7.2 не означает, что он завтра появится во всех дистрибутивах: разработчики Ubuntu, Debian и RHEL могут сохранить проверенные версии ядра или перенести в них отдельные исправления.

Изменения получили файловые системы и подсистема хранения данных. Разработчики улучшили параллельный доступ, обработку ошибок, очереди операций и работу сетевых и виртуальных блочных устройств.

Домашний компьютер после обновления вряд ли внезапно взлетит, зато серверы, виртуальные машины и нагруженные хранилища могут заметить разницу.

В Linux 7.2 также доработаны KVM, поддержка процессорных архитектур, механизмы защиты памяти, контроля доступа, BPF и внутренней самозащиты ядра.

Версия не имеет статуса LTS, поэтому её жизненный цикл будет короче, чем у долгосрочных веток. Перед переходом администраторам следует проверить сторонние модули, драйверы, файловые системы и платформы виртуализации.

RSS: Новости на портале Anti-Malware.ru