Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog


ICS sérülékenységek CXXXVIII

Sérülékenységek Siemens és GE rendszerekben

2017. október 11. - icscybersec

Siemens 7KT PAC1200 data manager sérülékenység Maxim Rupp egy authentikáció-megkerülést lehetővé tevő hibát fedezett fel a Siemens 7KT PAC1200 data manager okosmérőinek V2.03-nál korábbi verzióiban. A gyártó a hibát a SENTRON okosmérő portfólióba tartozó 7KT PAC1200 data…

Tovább

ICS sérülékenységek CXXXVII

Sérülékenységek Cisco és Siemens rendszerekben

Az elmúlt héten némiképp alacsonyabb volt a megjelent ICS sérülékenységek száma. Sérülékenység Cisco ipari berendezésekben A Cisco bejelentése szerint egy DoS-sérülékenységet azonosítottak a Cisco ipari Ethernet switch-ek IOS firmware-ében használt PROFINET Discovery and Configuration…

Tovább

ICS sérülékenységek CXXXIII

Sérülékenységek AzeoTech, Advantech, Abbott Laboratories, Automated Logic Corporation, Moxa, OPW Fuel Management Systems és Siemens rendszerekben

AzeoTech DAQFactory sérülékenységek Karn Ganeshen két sérülékenységet jelentett az ICS-CERT-nek, amik az AzeoTech DAQFactory 17.1-nél korábbi verzióit érinti. Az első hiba a jogosultságkezelésben van és nem adminisztrátori jogosultságú felhasználóknak is lehetőséget ad az…

Tovább

ICS sérülékenységek CXXVI

Rockwell Automation és Siemens Healthineers rendszerek sérülékenységei

Microsoft szerver szolgáltatás és WebDAV sérülékenységek Siemens Healthineers rendszerekben A Siemens ProductCERT bejelentése szerint két hibát találtak a Siemens Healthineers alábbi molekuláris képfeldolgozó termékeiben: - Siemens PET/CT rendszerek: minden Windows XP-alapú…

Tovább

ICS sérülékenységek CXXV

Siemens és GE rendszerek sérülékenységei

Siemens SIMATIC Sm@rtClient Android App sérülékenységek A Siemens ProductCERT és ICS-CERT bejelentései szerint Karsten Sohr és Timo Glander, a brémai egyetemen működő TZI munkatársai két sérülékenységet találtak a Siemens SIMATIC Sm@rtClient Android-os alkalmazásaiban, egészen…

Tovább

ICS sérülékenységek CXXIII

Schneider Electric és Siemens sérülékenységek

Sérülékenységek Schneider Electric Ampla MES rendszerekben Az ICS-CERT múlt heti bejelentése szerint Ilya Karpov, a Positive Technologies munkatársa két hibát is talált a Schneider Electric Ampla MES (Manufacturing Execution System - termelésirányítási rendszer) 6.4-es és korábbi…

Tovább

ICS sérülékenységek CXXII

Sérülékenységek Siemens és Advantech rendszerekben

Siemens Reyrolle eszközök sérülékenységei A Siemens Reyrolle eszközök opcionális EN100 Ethernet moduljainak V4.29.01-est megelőző firmware-verzióiban 5 hibát talált a gyártó a Siemens ProductCERT publikációja szerint. A sérülékenységek között több webes felületen keresztüli adatszivárgást lehetővé…

Tovább

ICS sérülékenységek CXXI

Sérülékenységek Newport, Siemens és Schneider Electric rendszerekben

Sérülékenység Newport XPS rendszerekben Az ICS-CERT bejelentése szerint a Newport által gyártott XPS eszközök alábbi vezióiban egy nem megfelelő authentikációból adódó sérülékenységet talált Maxim Rupp: - az XPS-Cx vezérlők minden verziója;- az XPS-Qx vezérlők minden…

Tovább

ICS sérülékenységek CXX

Sérülékenység Siemens XHQ rendszerekben

A Siemens ezúttal az alábbi XHQ verziókban fedezett fel egy, a nem megfelelő hozzáférés-vezérlésből származó sérülékenységet: - XHQ 4 minden, a V4.7.1.3-nál régebbi verziója;- XHQ 5 minden, a V5.0.0.2-nél régebbi verziója. A Siemens a hibát az XHQ legújabb verzióiban…

Tovább

ICS sérülékenységek CXIX

Ecava IntegraXor és Siemens SIMATIC CP sérülékenységek

A tegnapi napon ismét két ICS rendszerekkel kapcsolatos sérülékenység látott napvilágot. Ecava IntegraXor sérülékenység A Tenable Network Security munkatársai egy SQL injection-t találtak az Ecava IntegraXor 5.2.1231.0 és korábbi verzióiban. A gyártó a sérülékenységgel…

Tovább
süti beállítások módosítása
Mobil