Обнаружена новая уязвимость в SCADA системах

Обнаружена новая уязвимость в SCADA системах

Группа исследователей в области безопасности и US CERT предупреждают производственные компании о критической уязвимости, найденной в популярном программном обеспечении для управления технологическим процессом. При успешной атаке злоумышленники могут получить контроль над всей компьютерной системой.

Ошибка найдена в программном обеспечении Genesis32 и BizViz компании Iconics. При ее эксплуатации хакер может удаленно запустить исполнение вредоносного кода на целевой системе, получить доступ к данным или к пульту управления оборудованием.

Как сообщают исследователи компании Security-Assessment.com, уязвимость переполнения стека обнаружена в клиенте ActiveX, который используется SCADA - программами. Эксплуатация возможна при передаче специально сформированной строки кода в 'SetActiveXGUID', в результате чего может произойти переполнение статического буфера и исполнение вредоносного кода, поясняют специалисты. Кроме того они представили образец кода эксплойта, созданного на JavaScript.

Стоит отметить, что такое специализированное ПО используется для управления измерительным оборудованием контроля уровня воды, сточных вод, а также на энергетических предприятиях и нефтеперерабатывающих заводах.

Iconics уже отреагировала на сообщения, опубликовав обновления для исправления ошибки.

Однако, не смотря на это, US CERT рекомендует пользователям принять меры безопасности для предотвращения возможных вторжений. Например, стоит отключить критические устройства от Интернет и внутренней сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Михаил Кадер присоединился к UserGate и займётся развитием ИБ-продуктов

UserGate объявила о новом назначении: к компании присоединился Михаил Кадер — один из наиболее опытных российских специалистов в области сетевых архитектур и информационной безопасности. В новой роли он будет заниматься развитием клиентского опыта, совершенствованием продуктовой стратегии и технологического вектора компании.

Среди его задач — укрепление взаимодействия между подразделениями разработки, технического маркетинга и пресейла, а также участие в проработке решений для заказчиков, включая сложные и высокозащищённые сетевые системы.

Михаил Кадер более 25 лет проработал в Cisco. Он стал первым инженером московского офиса, отвечавшим за обучение партнёров, участвовал в запуске локального производства продуктов, готовил компанию к сертификации во ФСТЭК России и занимался выпуском материалов по вопросам информационной безопасности.

В 2000-х Кадер стал первым сотрудником Cisco в России и СНГ, удостоенным звания заслуженного системного инженера — на тот момент это звание имели менее 30 человек в мире. Кроме того, он активно участвовал в отраслевых форумах, публиковался как автор и эксперт, получил ряд профессиональных наград.

До работы в Cisco Михаил автоматизировал финансовые процессы Министерства нефти и газа (ныне — ПАО «Газпром»), а также трудился в ИТ-компаниях «Юнитек» и «СтинсКоман». В последние годы работал в Positive Technologies — занимался архитектурой ИБ-систем и продолжал просветительскую деятельность, выступая на конференциях и публикуя экспертные материалы.

По словам Михаила, решающим фактором при переходе в UserGate стало совпадение ценностей и взглядов на развитие отрасли. Он отметил, что ещё на стадии переговоров с руководством почувствовал общее понимание того, как должна развиваться экосистема продуктов, технологий и клиентского взаимодействия.

Таким образом, UserGate усилила команду специалистом с уникальным опытом, способным не только выстраивать технически сложные системы, но и задавать долгосрочный вектор развития в области ИБ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru