Критическая уязвимость ставит под угрозу безопасность электростанций

Критическая уязвимость ставит под угрозу безопасность электростанций

Критическая уязвимость ставит под угрозу безопасность электростанций

Исследователи из Tenable обнаружили баг в программном обеспечении Schneider Electric, которое широко используется в крупной промышленности. Они считают, что опытный киберпреступник с помощью этой уязвимости может нанести критический урон промышленности. 

Уязвимость обнаружена в программном обеспечении Schneider software, InduSoft Web Studio и InTouch Machine Edition, которое служит промежуточным между промышленным аппаратом и оператором. Оно используется для автоматизации деятельности электростанций или промышленного комплекса. По мнению исследователей, с помощью этого бага злоумышленник может нарушить или полностью прекратить работу электростанций или других критически важных объектов промышленности.

Исследователи сообщают, что киберпреступник может без авторизации отправить вредоносный пакет данных и вызвать переполнение буфера. После этого злоумышленник получает возможность выполнить произвольный код в уязвимой системе.

Использовать атаку можно разными способами. Злоумышленник может использовать уязвимость для DoS-атаки и взломать удаленное управление операционного центра. Также баг можно использовать, чтобы закрепиться в сети, для доступа к другим объектам производства,  в этом случае злоумышленник может  отправить команды в некоторые физические центры управления электростанцией или промышленного комплекса.

Исследователь Tenable Том Парсонс сообщает, что метод относительно прост потому, что требуется только интерпретатор командной строки и доступ к Интернету.

Schneider Electric в середине апреля выпустила обновления безопасности, которые минимизируют потенциальные угрозы проникновения в систему. 

Заказчики оценили Ideco выше других NGFW в исследовании Квадрант Технологий

Ideco NGFW Novum получил самую высокую оценку заказчиков в исследовании «Матрица импортозамещения 2026: NGFW» компании «Квадрант Технологий». Продукт набрал 6,9 балла из 10 при среднем результате по рынку 6,3 и обошёл решения всех семи участников. Российские NGFW наконец оценивают не за правильный паспорт, а за то, как они ведут себя в реальной сети.

Исследование учитывает профильную выручку вендоров, а также качество и функциональность решений по 18 критериям. Оценки выставляли специалисты, которые самостоятельно внедряют и эксплуатируют межсетевые экраны.

У Ideco 11 параметров получили более семи баллов. Выше всего заказчики оценили удобство администрирования — 7,9 балла, техническую поддержку и партнёрскую сеть — 7,6, сегментирование по принципам Zero Trust — 7,3, а также интеграционные возможности и функциональность NGFW — по 7,2 балла.

При этом Ideco пока находится в квадранте «Развитие», а не «Лидерство». Причина — объём профильной выручки, а не оценка продукта. Аналитики считают компанию одним из основных кандидатов на переход в группу лидеров по мере роста продаж и числа крупных внедрений.

Результаты дополняют испытания лаборатории «Инфосистемы Джет». Ideco NGFW Novum прошёл 189 из 242 проверок по Методике 3.0 и оказался единственным участником, выдержавшим восьмичасовой стресс-тест.

Сам рынок тем временем выходит из режима срочного импортозамещения. Заказчиков всё меньше впечатляет наличие российского ПО как такового: теперь они смотрят на стабильность под нагрузкой, обновления, документацию, поддержку и удобство эксплуатации. Ещё одним стоп-фактором остаётся стоимость — её причиной отказа от продукта назвали 37,5% опрошенных.

RSS: Новости на портале Anti-Malware.ru