Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog


ICS sérülékenységek CCLVXXX

Sérülékenységek Siemens rendszerekben

2021. március 17. - icscybersec

Sérülékenységek Siemens Solid Edge rendszerekben Francis Provencher és rgod, a ZDI-vel együttműködésben négy sérülékenységet jelentettek a DHS CISA-nak a Siemens alábbi rendszereivel kapcsolatban: - Solid Edge SE2020 minden, SE2020MP13-nál korábbi verziói;- Solid Edge SE2021 minden, SE2021MP3-nál…

Tovább

ICS sérülékenységek CCLXXVI

Sérülékenységek Belden, Rockwell Automation, Horner Automation, Luxion, Siemens és GE Digital rendszerekben

Sérülékenység Belden ICX35 típusú ipari vezeték nélküli eszközökben A Belden publikációja szerint a ProSoft Technology nevű leányvállalatuk alábbi termékeiben egy sérülékenységet azonosítottak: - ICX35-HWC-A típusú berendezések 1.9.62-es és korábbi verziói;- ICX35-HWC-E típusú berendezések…

Tovább

ICS sérülékenységek CCLXXV

Sérülékenységek Siemens, Fuji Electric és Rockwell Automation rendszerekben

Siemens SIMATIC HMI-ok sérülékenysége A ZDI és DHS CISA egy sérülékenységről közölt információkat a Siemens-szel, ami a gyártó alábbi termékeit érinti: - SIMATIC HMI Comfort panelek (ide értve a SIPLUS variánsokat is) minden, V16 Update 3a-nál korábbi változata;- SIMATIC HMI KTP Mobile panelek…

Tovább

ICS sérülékenységek CCLXXIV

Sérülékenységek Siemens, Reolink, Philips, M&M Software, Mitsubishi Electric, Matrikon és Delta rendszerekben és Dnsmasq DNS és DHCP szerverekben

Dnsmasq sérülékenységek Moshe Kol és Shlomi Oberman, a JSOF munkatársai 7 sérülékenységet találtak a Simon Kelley által fejlesztett Dnsmasq DNS és DHCP szervereinek 2.8.2-es és korábbi verzióiban. A Dnsmasq fejlesztői a 2.83-as vagy újabb verzióra történő frissítést és kockázatcsökkentő…

Tovább

ICS sérülékenységek CCLXXIII

Sérülékenységek Siemens, Schneider Electric és SOOIL rendszerekben

Sérülékenységek Siemens SCALANCE X termékekben A Siemens három, az alábbi SCALANCE X termékcsaládba tartozó rendszereit érintő sérülékenységről közölt információkat a DHS CISA-val: - SCALANCE X-200 switch család (beleértve a SIPLUS NET változatokat is) minden verziója;- SCALANCE X-200IRT switch…

Tovább

ICS sérülékenységek CCLXX

Sérülékenységek Siemens, Mitsubishi Electric, GE Healthcare, Host Engineering és Medtronic rendszerekben

Sérülékenységek beágyazott rendszerek TCP/IP stack-jeiben A DHS CISA publikációja szerint az AMNESIA:33 néven ismertté vált sérülékenységek (összesen 33) számos, ipari környezetekben is használt megoldást érintenek. A poszt írásának pillanatában az alábbiak ismertek: - uIP-Contiki-OS (EOL - a…

Tovább

ICS sérülékenységek CCLXVIII

Sérülékenységek Schneider Electric, Siemens, OSIsoft, BD, Real Time Automation, Paradox és Sensormatic rendszerekben

Schneider Electric Modicon berendezések sérülékenységei Kai Wang, a Fortinet FortiGuard laboratóriumának munkatára 3 sérülékenységet fedezett fel a Schneider Electric alábbi termékeiben: - M340 CPU -k BMX P34x modelljeinek minden verziója;- M340 Ethernet kommunikációs modulok: - BMX NOE 0100 (H)…

Tovább

ICS sérülékenységek CCLXV

Sérülékenységek Allen-Bradley, Fieldcomm, Flexera, LCDS, Moxa, Advantech, Siemens és Schneider Electric rendszerekben

Allen-Bradley rendszerek sérülékenységei A Cisco Talos kutatólaborjának munkatársa, Jared Rittle 5 sérülékenységet talált az Allen-Bradley Flex IO 1794-AENT/B 4.003 berendezéseiben. A gyártó mostanáig nem adott ki javítást a hibákra. A sérülékenységek részleteit három Talos publikációban lehet…

Tovább

ICS sérülékenységek CCLX

Sérülékenységek Siemens, Schneider Electric, Wibu-Systems, HMS Networks, FATEK Automation, AVEVA és Philips rendszerekben

Sérülékenységek Siemens SIMATIC rendszerekben A Siemens három sérülékenységről közölt információkat a DHS CISA-val, amik a SIMATIC RTLS Locating Manager termékük minden, v2.10.2-nél korábbi verzióját érintik. A gyártó a hibákat a v2.10.2-es verzióban javította. A sérülékenységgel kapcsolatos…

Tovább

ICS sérülékenységek CCLVI

Sérülékenységek Siemens, Tridium, Schneider Electric és Yokogawa rendszerekben

Siemens SICAM RTU sérülékenység Emma Good, a KTH Royal Institute of Technology munkatársa egy sérülékenységet talált a Siemens SICAM A8000 RTU-k SICAM WEB változatának C05.30-asnál korábbi firmware-verziójában. A gyártó a hibát a legújabb firmware-verzióban javította. A sérülékenységről további…

Tovább
süti beállítások módosítása