Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog


ICS sérülékenységek CIII

Sérülékenységek Schneider Electric, Marel és Rockwell Automation rendszerekben

2017. április 06. - icscybersec

Schneider Electric Interactive Graphical SCADA System Software sérülékenységAz ICS-CERT publikációja szerint Karn Ganeshen egy DLL Hijacking hibát talált a Schneider Electric IGSS Software 12-es és korábbi verzióiban. A gyártó a hibával kapcsolatban azt javasolja az érintett…

Tovább

ICS sérülékenységek XCIX

Sérülékenységek Rockwell Automation rendszerekben

Rockwell Automation Connected Components Workbench sérülékenységIvan Sanchez jelentte a Rockwell Automation-nek, hogy Connected Components Workbench nevű, szoftverkonfigurációs platformjuk alábbi verzióiban DLL hijacking hibát talált:- Developer Edition, v9.01.00 és korábbi verziók:  -…

Tovább

ICS sérülékenységek LXXIX

Sérülékenységek Rockwell Automation rendszerekben

5 nap telt el 2017-ből és máris itt vannak az első ICS rendszereket értintő sérülékenységekről szóló publikációk.Sérülékenység Rockwell Automation Logix5000 programozható automatizálási vezérlőkbenAz ICS-CERT bejelentése szerint a gyártó egy stack-alapú puffer-túlcsordulási hibát azonosított a…

Tovább

ICS sérülékenységek LXVI

Sérülékenység Kabona AB WDC, Fatek Automation Designer, Moxa ioLogik E1200 sorozatú, Rockwell Automation Stratix, OSIsoft PI Web API és Schneider Electric PowerLogic rendszerekben

Az elmúlt napok igazán szép termést hoztak ICS sérülékenységek terén és mivel rendesen el voltam havazva, kicsit össze is torlódtak, ezért a mai poszt kicsit hosszabb lesz a szokásosnál.Kabona AB WDC sérülékenységekMartin Jartelius és John Stock, az Outpost 24 munkatársai több sérülékenységet is…

Tovább

ICS sérülékenységek LVIII

Sérülékenységek Schneider Electric és FENIKS PRO okosmérőkben valamint Rockwell Automation, Trane Tracer, ABB és Yokogawa rendszerekben

A szeptember 12. és 15. közötti néhány nap megint igen gazdag termést hozott a különböző ICS rendszerek sérülékenységeiből.Cross-site request forgery a Schneider Electric ION okosmérőibenKarn Ganeshen független biztonsági kutató neve valószínűleg nem ismeretlen azoknak, akik követik a (jellemzően)…

Tovább

ICS sérülékenységek LIII

Rockwell Automation MicroLogix sérülékenység

Az ICS-CERT tegnap publikált bejelentése szerint a Cisco Talos kutatócsoportja egy nem dokumentált és magas szintű hozzáférést biztosító SNMP community string-et azonosított a MicroLogix 1400 sorozatú PLC-kben. Az érintett verziók az alábbiak:- 1766-L32BWA,- 1766-L32AWA,- 1766-L32BXB,-…

Tovább

ICS sérülékenységek LI

Rockwell Automation FactoryTalk EnergyMetrix sérülékenységek

Az ICS-CERT  tegnap publikált a Rockwell Automation FactoryTalk EnergyMetrix nevű termékével kapcsolatos legújabb sérülékenységeket. A hiba az alábbi verziókat érinti:- FactoryTalk EnergyMetrix, Version 2.10.00 és korábbi verziók.A FactoryTalk EnergyMetrix egy webes felületű menedzsemnt szoftver,…

Tovább

ICS sérülékenységek XLII

Rockwell Automation Allen-Bradley Stratix, Unitronics VisiLogic és Meinberg NTP Time Server sérülékenységek

Június 23-án ismét termékeny napja volt az ICS-CERT-nek, három különböző gyártó termékeivel kapcsolatos sérülékenységi bejelentést is publikáltak.Rockwell Automation Allen-Bradley Stratix 5400 and 5410 csomag korrupciós sérülékenységA Rockwell Automation a Cisco nemrégiben bejelentett, ipari…

Tovább

ICS sérülékenységek XXIII.

Sérülékenységek Rockwell Automation, Eaton Lighting Systems és Pro-face GP-Pro termékekben

Termékeny napja volt tegnap az ICS-CERT-nek, 3 különböző ICS gyártó termékeivel kapcsolatos hibát is publikáltak.Rockwell Automation Integrated Architecture Builder sérülékenységekA Rockwell Automation Integrated Architecture Builder 9.6.0.7 és annál korábbi, valamint a 9.7.0.0 és 9.7.0.1-es…

Tovább

ICS sérülékenységek XIV

Sérülékenységek Schneider Electric és Rockwell Automation termékekben

Schneider Electric Building Operation Application ServerKarn Ganeshen független kutató a Schneider Electric Building Operation Application Server nevű ICS rendszerében talált operációs rendszer szintű command injection hibát, ami a V1.7 és korábbi verziójú alkalmazás szervereket érinti. A hibát…

Tovább
süti beállítások módosítása