Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog


ICS sérülékenységek CCII

Sérülékenységek Delta, WAGO rendszerekben és különböző gyártók PLC-iben

2019. április 24. - icscybersec

Sérülékenységek Delta rendszerekben Natnael Samson és egy névtelenségbe burkolózó biztonsági kutató a ZDI-vel együttműködve 3 sérülékenységről publikáltak részleteket, amik a Delta Industrial Automation CNCSoft ScreenEditor termékének 1.00.88-as és korábbi verzióit…

Tovább

ICS sérülékenységek CXCII

Sérülékenységek LCDS, ControlByWeb, ABB és Omron rendszerekben

Sérülékenységek LCDS LAquis SCADA rendszerekben Esteban Ruiz (mr me) a ZDI-vel együttműködve nem kevesebb, mint 11 különböző sérülékenységet azonosított az LCDS (Leão Consultoria e Desenvolvimento de Sistemas Ltda ME) LAquis SCADA nevű SCADA rendszerének 4.1.0.3870-es…

Tovább

ICS sérülékenységek CLXXXIX

Sérülékenységek ABB, Moxa, 3S-Smart Software Solutions, Advantech, Rockwell Automation, Schneider Electric és Horner Automation rendszerekben

Sérülékenység ABB M2M ETHERNET firmware-ekben Maxim Rupp egy nem megfelelő authentikációból adódó hibát fedezett fel a gyártóval közösen az ABB alábbi firmware-jeiben: - M2M ETHERNET 2.22 és korábbi verziók;- ETH-FW 1.01 és korábbi verziók. A hibával kapcsolatban mostanáig nem érkezett hír…

Tovább

ICS sérülékenységek CLXXVI

Sérülékenységek Qualcomm, Schneider Electric és ABB rendszerekben

Qualcomm Life Capsule DTS sérülékenység Elad Luz, a CyberMDX munkatársa egy távoli kódfuttatást lehetővé tevő hibát jelentett az NCCIC-nek, ami a Qualcomm Life Capsule Datacaptor Terminal Server (DTS) termékének egyik komponensét, az Allegro RomPager beágyazott webszerver…

Tovább

ICS sérülékenységek CLXXI

Sérülékenységek Universal Robots, Schweitzer Engineering Laboratories, Eaton, PEPPERL+FUCHS, WAGO, ABB, Moxa, Echelon és AVEVA rendszerekben

Sérülékenységek Universal Robots rendszerekben A Milánói Műszaki Egyetem és a TrendMicro munkatársai két sérülékenységet azonosítottak a Universal Robots CB 3.1, SW 3.4.5-100 verziójú, robotok vezérlésére használt szoftverében. A gyártó a sérülékenységekkel kapcsolatban…

Tovább

ICS sérülékenységek CLXVI

Sérülékenységek ABB és Rockwell Automation rendszerekben

ABB Welcome IP-Gateway sérülékenységek A gyártó bejelentése szerint az alábbi termékeikben több sérülékenységet is azonosítottak Florian Grunow, az ERNW GmbH munkatársának és Maxim Rupp segítségével. A sérülékenységek az alábbi verziókat érintik: - ABB Welcome System…

Tovább

ICS sérülékenységek CLXV

Sérülékenységek Schneider Electric, Delta Electronics, GE és Yokogawa rendszerekben

Schneider Electric U.motion sérülékenységek A gyártó két biztonsági kutatóval (bigric3, a 360A-TEAM tagja és Wei Gao (az Ixia A Keysight Business munkatársa) való együttműködés során 4 sérülékenységet azonosítottak, amik a U.motionBuilder 1.3.4-nél korábbi összes…

Tovább

ICS sérülékenységek CLIII

Sérülékenységek ABB, Siemens és Schneider Electric rendszerekben

ABB netCADOPS sérülékenységek İsmail Erkek, a Barikat Internet Security munkatársa egy kritikus adatbázis információkat közzétételét eredményező hibát fedezett fel az ABB netCADOPS alábbi verzióiban: - netCADOPS Web Application Version 3.4 és korábbi verziók;- netCADOPS Web…

Tovább

ICS sérülékenységek CXLV

Sérülékenységek WECON, Siemens, Ecava, PEPPERL+FUCHS/ecom instruments és ABB rendszerekben

WECON LeviStudio HMI sérülékenység Michael DePlante a ZDI-vel együttműködve tájékoztatta az ICS-CERT-et egy, a WECON LeviStudio HMI berendezéseiben talált puffer túlcsordulásból eredő sérülékenységet. A hiba a LeviStudio HMI minden verziójában megtalálható. A hibát a…

Tovább

ICS sérülékenységek CXLI

Sérülékenységek Philips, ABB, Siemens és Moxa rendszerekben

Az elmúlt hét ismét érdekes termést hozott ICS sérülékenységek terén. Philips egészségügyi rendszerek sérülékenységei A gyártó Philips két termékének egyes verzióiban talált sérülékenységet. Az érintett termékek: - IntelliSpace Cardiovascular, 2.3.0 és korábbi…

Tovább
süti beállítások módosítása