Invensys устранила уязвимости, обнаруженные экспертами Positive Technologies

Invensys устранила уязвимости обнаруженные экспертами Positive Technologies

Технологическая компания Invensys выпустила обновление, закрывающее ряд уязвимостей, в продукте Wonderware Information Server (WIS). Ошибки могли привести к удаленному выполнению вредоносного кода, раскрытию важных данных или перехвату сессий и аутентификационных данных.

Проблемы безопасности были обнаружены в ходе проведения работ по анализу защищенности АСУ ТП. В исследовании участвовали эксперты Positive Technologies Денис Баранов, Глеб Грицай, Вячеслав Егошин, Евгений Ермаков, Илья Карпов, Никита Михалевский, Алексей Осипов, Иван Полиянчук, Дмитрий Серебрянников и Тимур Юнусов.

Wonderware Information Server входит в состав унифицированного решения для построения SCADA- и HMI-систем ArchestrA System Platform, которое используется на атомных электростанциях, химических заводах и других критически важных объектах (КВО).

Уязвимости CVE-2013-0684, CVE-2013-0685, CVE-2013-0686 и CVE-2013-0688 обнаружены в WIS 4.0 SP1SP1 и 4.5- Portal, а также WIS 5.0- Portal. Скачать патч, исправляющий эти ошибки безопасности, можно на специальной странице для загрузки программного обеспечения Invensys.

«Уязвимости были обнаружены в ходе аудита реальных систем АСУ ТП, обслуживающих критически важные объекты инфраструктуры. Следует отдать должное специалистам компании Invensys, которые оперативно отреагировали на уведомление об обнаруженных проблемах, подготовили и протестировали обновление», — отметил заместитель генерального директора Positive Technologies Сергей Гордейчик.

Эксперты исследовательского центра Positive Technologies не в первый раз находят ошибки безопасности в продуктах компании Invensys. В начале мая 2013 года был выпущен патч, закрывающий уязвимость в Invensys Win-XML Exporter, воспользовавшись которой злоумышленник мог повлиять на доступность и конфиденциальность данных, обрабатываемых в системе.

Проверки на наличие выявленных в Wonderware Information Server, Invensys ArchestrA System Platform и Wonderware Intouch уязвимостей — добавлены в базу знаний системы анализа защищенности и соответствия стандартам MaxPatrol. Отметим, что часть этих проблем безопасности обнаруживается эвристическими механизмами MaxPatrol и без обновления базы знаний продукта.

Flickr предупредил об утечке данных пользователей сервиса

Flickr предупредил пользователей о возможной утечке данных, связанной с уязвимостью у стороннего почтового провайдера. Из-за проблемы третьей стороны посторонние могли получить доступ к персональной информации части пользователей сервиса. Как сообщили в компании, об уязвимости стало известно 5 февраля 2026 года.

После уведомления Flickr в течение нескольких часов отключил доступ к затронутой системе. При этом сервис подчеркивает: пароли и данные банковских карт затронуты не были.

Тем не менее потенциально скомпрометированными могли оказаться реальные имена пользователей, адреса электронной почты, логины Flickr, типы аккаунтов, IP-адреса, обобщенные данные о местоположении, а также информация об активности на платформе.

Какой именно почтовый сервис стал источником проблемы и сколько пользователей затронул инцидент, в Flickr не уточнили.

В письмах пользователям компания рекомендует проверить настройки аккаунта на предмет подозрительных изменений и быть особенно внимательными к фишинговым письмам.

Flickr отдельно напоминает, что никогда не запрашивает пароли по электронной почте. Тем, кто использовал тот же пароль на других сервисах, советуют как можно скорее его сменить.

«Мы искренне сожалеем о произошедшем и о беспокойстве, которое могла вызвать ситуация», — отметили представители Flickr.

В компании также заявили, что уже проводят внутреннее расследование, усиливают архитектуру защиты и пересматривают подходы к контролю безопасности сторонних поставщиков.

Flickr существует с 2004 года и остается одной из крупнейших фотоплатформ в мире: сервис хранит десятки миллиардов фотографий и видео, а ежемесячная аудитория составляет около 35 млн пользователей.

RSS: Новости на портале Anti-Malware.ru