В контроллерах Текон нашли дыру, грозящую выполнением кода с правами root

В контроллерах Текон нашли дыру, грозящую выполнением кода с правами root

В контроллерах Текон нашли дыру, грозящую выполнением кода с правами root

Исследователь Хосе Бертин (Jose Bertin) обнаружил в интернете более 100 ПЛК от Текон-Автоматика, доступных по дефолтным логину и паролю. Как оказалось, это упущение можно использовать не только для взлома, но и для удаленного выполнения произвольного кода на уровне root.

Программируемые контроллеры Текон предназначены для использования в составе измерительных систем коммерческого учета, автоматизированного контроля и управления технологическими процессами. Такие устройства можно встретить в сфере ЖКХ, на энергетических объектах и нефтегазовых предприятиях.

Обнаружив открытые для атак устройства, Бертин решил отыскать учетные данные, которые производитель задает по умолчанию, и начал просматривать в паблике руководства по установке и настройке ПЛК Текон. Старания исследователя увенчались успехом, и он без труда получил админ-доступ к интерфейсу одного из устройств.

В мануалах также содержались сведения об одном интересном модуле — он позволял добавлять плагины (LUA-скрипты), которые запускались в системе с самыми высокими привилегиями. Созданный по результатам исследования PoC-код исправно отработал; подобная находка, по словам автора, позволяет установить полный контроль над устройством и причинить значительный ущерб.

Злоумышленник может, например, внедрить бэкдоры на все подключенные к интернету устройства или отключить их одним махом. В последнем случае можно будет говорить о диверсии, если Текон используются, к примеру, в системе управления домовыми лифтами или SCADA-среде.

Новый поиск по Shodan выявил 117 потенциально уязвимых ПЛК Текон на территории России и 3 на Украине.

 

В комментарии для SecurityWeek Бертин признался, что опубликовал свой PoC, не заручившись согласием российского вендора, но пообещал связаться с ним при первой же возможности.

Crosstech сменила имя на ГардаТех и окончательно встроилась в ИКС Холдинг

Crosstech Solutions Group объявила о ренейминге: теперь разработчик решений для защиты от внутренних угроз называется «ГардаТех Солюшнс Групп», или просто «ГардаТех». Новое имя поставило точку в интеграции компании в экосистему «ИКС Холдинга».

«ГардаТех» войдёт в вендорское направление «ИКС Безопасность» и займётся развитием систем защиты для банков, госсектора, объектов критической информационной инфраструктуры и других отраслей.

Под тем же зонтом уже работают разработчик ИБ-решений «Гарда» и сервисная компания «Бастион». Вместе компании рассчитывают закрыть весь цикл внедрения средств информационной безопасности — от разработки продукта до интеграции и дальнейшего сопровождения.

За «ГардаТех» закрепляются направления, связанные с предотвращением внутренних угроз, управлением доступом, контролем конфиденциальной информации и защитой контейнерных сред.

Гендиректор «ГардаТех» Рифкат Загитов заявил, что накопленная экспертиза и продукты компании никуда не исчезнут. Напротив, присоединение к холдингу должно помочь обновлять решения, укреплять позиции на рынке и расширять клиентскую базу.

Таким образом, перед нами не тот случай, когда компания перекрасила логотип, обновила вывеску и разошлась. Crosstech получила новое имя в финале большой корпоративной сборки: теперь «ИКС Безопасность» объединяет разработку, интеграцию и сервис, а заказчику предлагают не искать подрядчиков по частям. Правда, сначала рынку придётся привыкнуть, что бывший Crosstech теперь зовут «ГардаТех» — и не перепутать его с уже существующей «Гардой».

RSS: Новости на портале Anti-Malware.ru