Обнаружена критическая уязвимость в ПО, которое использует Endress+Hauser

Компания Digital Security, сообщает об обнаружении критической уязвимости, вызванной некорректной обработкой входящих данных и присутствующей в библиотеке HART Device Type Manager (DTM), разрабатываемой компанией CodeWrights GmbH и используемой в HART-оборудовании Endress+Hauser.

Проблема была найдена директором департамента безопасности АСУ ТП Digital Security Александром Большевым и исследователем Светланой Черкасовой более чем в 200 продуктах. Уязвимость доступна удаленно и приводит к полному зависанию системы, присутствующей в библиотеке Device Type Manager. Продукция Endress+Hauser используется многими компаниями из сектора критически важных объектов.

В бюллетене ICS-CERT есть подробное описание данной проблемы. Так, уязвимость способна приводить к переполнению буфера с последующим сбоем в работе базового FDT-приложения (Field Device Tool). Для эксплуатации данной проблемы, атакующему понадобится послать специально созданный пакет на уязвимое устройство. Для восстановления штатного функционирования системы требуется перезагрузка базового приложения, которое используется, в основном, для проведения удаленной настройки.

Эксплойт этой уязвимости не приводит к утере информации или контроля над системой, использующей HART-устройства на базе токовой петли уровня 4—20 мА. «Эта уязвимость скорее масштабная, чем опасная. Тем не менее, ее можно использовать как составной элемент комплексных атак на инфраструктуры FDT/DTM», - прокомментировал Александр Большев.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Оператор фейковой техподдержки Microsoft похитил у жертв $3 млн

Житель штата Северная Каролина обвиняется в организации мошеннической схемы, которая была замаскирована под деятельность техподдержки. Злоумышленнику за четыре года удалось обмануть американских граждан на общую сумму в $3 миллионов.

Согласно судебным документам, 24-телний Бишап Миттал создал компанию Capstone Technologies LLC, от лица которой вместе с подельником управлял множеством сайтов и операций.

Миттал с напарником покупали рекламу у Google и Bing, чтобы продвигать свои сайты в результатах поисковой выдачи. Также они приобрели у разработчиков авдаре доступ к всплывающим окнам.

Когда пользователь посещал их сайт, агрессивные рекламные окна блокировали браузер жертвы, утверждая, что компьютер заражен вредоносными программами. Большинство этих всплывающих окон были замаскированы под отправленные Microsoft уведомления.

Жертвам предлагалось связаться с техподдержкой. Согласно обвинительному заключению, пользователей соединяли с колл-центром, расположенным в Нью-Дели, Индия.

Операторы этого колл-центра действовали по отработанным сценариям, утверждая, что компьютер пользователя дает сбои из-за использования двух антивирусных программ в системе.

Чтобы устранить все проблемы, пользователи должны были заплатить суммы от $200 до $2 400. Деятельность преступников происходила в период с ноября 2014 года по август 2018 года.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru