Уязвимость повышения привилегий затрагивает продукты Siemens

Уязвимость повышения привилегий затрагивает продукты Siemens

Уязвимость повышения привилегий затрагивает продукты Siemens

Siemens выпустили обновления и временные решения для исправления бреши в безопасности, затрагивающей многие из их продуктов. Организации были предупреждены, что пользователи с локальным доступом, при определенных условиях, используя уязвимые приложения Siemens, могут повысить свои права на системах Windows.

«Если путь, по которому установлены уязвимые продукты отличается от пути по умолчанию (например, “C:\Program Files\*”), локальный пользователь может повысить свои права на системе Microsoft Windows» - говорится в сообщении Siemens, опубликованном на этой неделе.

Эта брешь отслеживается под идентификатором CVE-2016-7165. Ее нельзя проэксплуатировать при условии, что уязвимый продукт установлен по пути по умолчанию.

Брешь затрагивает несколько SCADA-систем Siemens, распределенные системы управления (DCS), инженерные инструменты и симуляторы, включая SIMATIC, SINEMA, TeleControl, SOFTNET, SIMIT.

Siemens выпустили обновления для некоторых продуктов, а для других посоветовали использовать временные решения вроде ограничения доступа к файловой системе.

Специалисты рекомендуют как можно скорее заменить карты Visa и Mastercard

Карты платежных систем Visa и Mastercard сегодня хуже защищены от мошенничества, поэтому их использование несет дополнительные риски. Эксперты советуют по возможности заменить такие карты: после истечения сроков действия сертификатов безопасности проверка данных по операциям фактически не проводится, а самих защитных механизмов у них стало заметно меньше.

Проблемы с безопасностью связаны с тем, что сертификаты защиты этих карт истекли еще 1 января 2025 года. При этом российские банки после ухода международных платежных систем в 2022 году сделали карты Visa и Mastercard бессрочными, переведя их обслуживание на инфраструктуру НСПК.

Однако доцент кафедры государственных и муниципальных финансов РЭУ им. Г. В. Плеханова Мери Валишвили в комментарии для агентства «Прайм» отметила, что длительное использование таких карт повышает риск кражи данных именно из-за ослабленных механизмов защиты.

При этом базовая функциональность карт сохраняется. По оценке Мери Валишвили, лишь небольшая доля терминалов может отклонять операции по таким картам, хотя полностью исключать такую вероятность нельзя. По данным НСПК, около 1% POS-терминалов и банкоматов не поддерживают операции по картам с недействительными сертификатами безопасности.

Председатель комитета Госдумы по финансовому рынку Анатолий Аксаков в комментарии для ТАСС также подчеркнул, что риски при использовании карт Visa и Mastercard со временем только растут, поскольку их защитные механизмы устаревают. По его мнению, Банк России должен получить право устанавливать срок действия таких карт с учетом реального уровня рисков.

RSS: Новости на портале Anti-Malware.ru