Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog


ICS sérülékenységek CCLXXXIV

Sérülékenységek Siemens, JTEKT, Advantech, Schneider Electric és EIPStackGroup rendszerekben és megoldásokban

2021. április 21. - icscybersec

Siemens LOGO! Soft Comfort sérülékenységek A Siemens publikációja szerint Mashav Sapir, a Claroty munkatársa két sérülékenységet talált, amik a LOGO! Soft Comfort nevű termékük minden verzióját érintik. A gyártó a hibákkal kapcsolatban kockázatcsökkentő intézkedések alkalmazását javasolja. A…

Tovább

ICS sérülékenységek CCLXXXI

Sérülékenységek Siemens, Schneider Electric, Advantech, GE, Hitachi ABB Power Grids és Exacq Technologies rendszerekben

Siemens SINEMA Remote Connect Server sérülékenységek A Siemens ProductCERT két sérülékenységről közölt információkat a DHS CISA-val, amik a SINEMA Remote Connect Server nevű termékük 3.0-nál korábbi verzióit érintik. A hibákat a gyártó a 3.0 és újabb verziókban javította. A sérülékenységek…

Tovább

ICS sérülékenységek CCLXXIX

Sérülékenységek Hitachi ABB Power Grids, Rockwell Automation, MB connect line és Schneider Electric rendszerekben

Hitachi ABB Power Grids rendszerek sérülékenységei A Hitachi ABB Power Grids két sérülékenységről közölt információkat a DHS CISA-val, ami az Ellipse Enterprise Asset Management nevű megoldásuk 9.0.25-ös és korábbi verzióit érinti. A hibák egyikét a 9.0.23-as verzió, mindkettőt pedig a 9.0.26-os…

Tovább

ICS sérülékenységek CCLXXVII

Sérülékenységek Advantech, Rockwell Automation, Open Design Alliance, Hamilton Medical AG, Mitsubishi Electric, Johnson Controls, Schneider Electric és Moxa rendszerekben, valamint ICS rendszerekben használt beágyazott TCP/IP stack-ekben

Sérülékenységek Advantech iView rendszerekben rgod és egy névtelenségét őrző biztonsági kutató négy sérülékenységet találtak az Advantech iView nevű, eszközmenedzsmentre használt megoldásának v5.7.03.6112-t megelőző verzióiban. A gyártó a hibákat az 5.7.03.6112-es verzióban javította. A…

Tovább

ICS sérülékenységek CCLXXIII

Sérülékenységek Siemens, Schneider Electric és SOOIL rendszerekben

Sérülékenységek Siemens SCALANCE X termékekben A Siemens három, az alábbi SCALANCE X termékcsaládba tartozó rendszereit érintő sérülékenységről közölt információkat a DHS CISA-val: - SCALANCE X-200 switch család (beleértve a SIPLUS NET változatokat is) minden verziója;- SCALANCE X-200IRT switch…

Tovább

ICS sérülékenységek CCLXXI

Sérülékenységek Emerson, PTC, Schneider Electric rendszerekben és Treck TCP/IP Stack implementációkban

Emerson rendszerek sérülékenysége Maxim Rupp egy sérülékenységet jelentett a DHS CISA-nak az Emerson Rosemount X-STREAM gáz elemző szoftvereinek alábbi verzióival kapcsolatban: - X-STREAM enhanced XEGP minden verziója;- X-STREAM enhanced XEGK minden verziója;- X-STREAM enhanced XEFD minden…

Tovább

ICS sérülékenységek CCLXVIII

Sérülékenységek Schneider Electric, Siemens, OSIsoft, BD, Real Time Automation, Paradox és Sensormatic rendszerekben

Schneider Electric Modicon berendezések sérülékenységei Kai Wang, a Fortinet FortiGuard laboratóriumának munkatára 3 sérülékenységet fedezett fel a Schneider Electric alábbi termékeiben: - M340 CPU -k BMX P34x modelljeinek minden verziója;- M340 Ethernet kommunikációs modulok: - BMX NOE 0100 (H)…

Tovább

ICS sérülékenységek CCLXV

Sérülékenységek Allen-Bradley, Fieldcomm, Flexera, LCDS, Moxa, Advantech, Siemens és Schneider Electric rendszerekben

Allen-Bradley rendszerek sérülékenységei A Cisco Talos kutatólaborjának munkatársa, Jared Rittle 5 sérülékenységet talált az Allen-Bradley Flex IO 1794-AENT/B 4.003 berendezéseiben. A gyártó mostanáig nem adott ki javítást a hibákra. A sérülékenységek részleteit három Talos publikációban lehet…

Tovább

ICS sérülékenységek CCLX

Sérülékenységek Siemens, Schneider Electric, Wibu-Systems, HMS Networks, FATEK Automation, AVEVA és Philips rendszerekben

Sérülékenységek Siemens SIMATIC rendszerekben A Siemens három sérülékenységről közölt információkat a DHS CISA-val, amik a SIMATIC RTLS Locating Manager termékük minden, v2.10.2-nél korábbi verzióját érintik. A gyártó a hibákat a v2.10.2-es verzióban javította. A sérülékenységgel kapcsolatos…

Tovább

ICS sérülékenységek CCLVII

Sérülékenységek Philips, Schneider Electric és Moxa rendszerekben

Sérülékenységek Philips orvostechnikai rendszerekben A Cleveland Clinic munkatársai három sérülékenységet fedeztek fel a Philips SureSigns VS4 típusú, betegek életjeleit ellenőrző berendezéseinek A.07.107-es és korábbi firmware-verzióiban. A gyártó a hibákkal kapcsolatban kockázatcsökkentő…

Tovább
süti beállítások módosítása