В контроллерах WAGO выявлена 10-балльная уязвимость

В контроллерах WAGO выявлена 10-балльная уязвимость

В контроллерах WAGO выявлена 10-балльная уязвимость

В программируемых контроллерах и сенсорных панелях управления, выпускаемых WAGO, обнаружены четыре опасные уязвимости; одна из них оценена в 10 баллов из 10 возможных по шкале CVSS. Все бреши позволяют удаленно вызвать на устройстве состояние отказа в обслуживании (DoS), а в некоторых случаях — даже выполнить вредоносный код и получить доступ к промышленной сети.

Согласно бюллетеню германской CERT, отслеживающей киберинциденты в сфере управления производственными процессами, новые уязвимости вызваны ошибками при работе с памятью в процессе выполнения команд. Проблемы актуальны для ПЛК серий PFC100 и PFC200, контроллеров линейки Edge и пультов Touch Panel 600, реализующих человеко-машинный интерфейс.

Три уязвимости связаны с работой сервиса I/O-Check (iocheckd); четвертая, самая опасная, была выявлена в инструментах диагностики.  Классифицируются они следующим образом:

  • CVE-2021-34566 — переполнение буфера в общей памяти;
  • CVE-2021-34567 — чтение за границами выделенного буфера;
  • CVE-2021-34568 — отсутствие регулирования нагрузки при распределении ресурсов;
  • CVE-2021-34569 — запись за границами буфера.

Эксплойт во всех случаях осуществляется отправкой сетевого пакета с командами операционной системы. Патчи для всех затронутых продуктов вендор выпустил в прошлом месяце в составе обновления FW18 Patch 3.

В комментарии для SecurityWeek автор находок, Ури Кац (Uri Katz) из Claroty, отметил, что при связка CVE-2021-34566 и CVE-2021-34567 позволяет удаленно и без авторизации выполнить код для перехвата контроля над любым устройством WAGO PFC100 или 200.

По оценке исследователя, в настоящее время из интернета доступны несколько сотен таких ПЛК. К тому же велика вероятность, что на них работает демон I/O-Check: этот сервис нужен только во время установки устройства и ввода его в эксплуатацию, но во многих организациях его после этого не отключают.

Пользователям перечисленных продуктов WAGO настоятельно рекомендуется установить обновление или хотя бы отключить I/O-Check.

МВД: данные 15 тысяч россиян из Глаза Бога позже использовали мошенники

После закрытия Telegram-бота «Глаз Бога» правоохранители получили доступ к его последним данным и обнаружили закономерность. Как рассказал на ПМЭФ заместитель главы МВД Андрей Храпов, только за один месяц через сервис собирали информацию о 15 тысячах человек, которые впоследствии стали жертвами мошенников.

Общий ущерб по этим эпизодам составил около 13 млрд рублей. По словам Храпова, после ликвидации бота в январе 2025 года удалось проанализировать массив данных, которым пользовались клиенты сервиса.

Выяснилось, что всего за один месяц через «Глаз Бога» была продана информация примерно о миллионе человек.

Причём речь шла не просто о номере телефона или адресе электронной почты. Покупатели получали целые цифровые досье: сведения о банковских картах, используемых маркетплейсах, пунктах выдачи заказов, поездках, авиаперелётах, номерах телефонов и других аспектах повседневной жизни.

Как отметил представитель МВД, для мошенников такая информация становится идеальной подготовкой к атаке.

«Люди, готовясь к атаке, недорого покупают все данные о человеке: в каких банках у него открыты счета, какие у него есть телефоны, с кем и куда он летал, когда перемещался, какими маркетплейсами пользуется, где ближайший пункт выдачи», — пояснил Храпов.

По сути, злоумышленникам больше не нужно долго собирать информацию по крупицам. Достаточно купить готовую подборку данных и использовать её для убедительных звонков, сообщений и других схем социальной инженерии.

История с «Глазом Бога» в очередной раз показывает, почему утечки данных остаются одной из главных проблем цифровой безопасности. Когда мошенник знает, где вы заказываете товары, какими банками пользуетесь и куда недавно летали, придумать правдоподобную легенду для обмана становится гораздо проще.

А судя по цифрам МВД, спрос на такие сведения был более чем серьёзным: за месяц через сервис прошли данные около миллиона человек.

RSS: Новости на портале Anti-Malware.ru