Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog


ICS sérülékenységek CCIX

Sérülékenységek Siemens, BD, Johnson Controls és WAGO rendszerekben

2019. június 19. - icscybersec

Siemens SCALANCE X hálózati eszközök sérülékenysége Christopher Wade, a Pen Test Partners munkatársa egy sérülékenységet jelentett a Siemens-nak, ami a SCALANCE X termékcsalád alábbi tagjait érinti: - SCALANCE X-200 v5.2.4 verziónál korábbi összes verziója;- SCALANCE X-200IRT minden verziója;-…

Tovább

ICS sérülékenységek CCV

Sérülékenységek Siemens, Omron, Fuji Electric és Schneider Electric rendszerekben

Sérülékenységek Siemens LOGO!8 BM rendszerekben Manuel Stotz és Matthias Deeg, a SySS GmbH munkatársai három sérülékenységet találtak a Siemens LOGO!8 BM rendszerében. A hibák a LOGO!8 BM minden verzióját érintik. A gyártó a hibákkal kapcsolatban kockázatcsökkentő…

Tovább

ICS sérülékenységek CCII

Sérülékenységek Delta, WAGO rendszerekben és különböző gyártók PLC-iben

Sérülékenységek Delta rendszerekben Natnael Samson és egy névtelenségbe burkolózó biztonsági kutató a ZDI-vel együttműködve 3 sérülékenységről publikáltak részleteket, amik a Delta Industrial Automation CNCSoft ScreenEditor termékének 1.00.88-as és korábbi verzióit…

Tovább

ICS sérülékenységek CCI

Sérülékenységek Siemens és Schneider Electric rendszerekben

Siemens SIMOCODE rendszerek sérülékenysége A Siemens ProductCERT egy szolgáltatás-megtagadás támadást lehetővé tevő sérülékenységet jelentett az NCCIC-nek, ami az alábbi termékeit érinti: - SIMOCODE pro V EIP minden, v1.0.2-nél korábbi verziója. A gyártó a hibát a…

Tovább

ICS sérülékenységek CXCVII

Sérülékenység Rockwell Automation és Siemens rendszerekben

Sérülékenység Rockwell Automation rendszerekben A Rockwell Automation a Tenable-vel együttműködve egy kritikus besorolású puffer-túlcsordulás sérülékenységet találtak az RSLinx Classic PLC-k 4.10.00 és korábbi verzióiban. A gyártó a hibát javító patch-et a v3.60, v3.70,…

Tovább

ICS sérülékenységek CXCV

Sérülékenységek Pangea Communications, gpsd, OSIsoft, Siemens és Schneider Electric rendszerekben

Pangea Communications rendszerek sérülékenysége Ankit Anubhav, a NewSky Security munkatársa egy authentikáció megkerülést lehetővé tevő hibát fedezett fel a Pangea Communications Internet FAX ATA (Analóg-Telefon Adapter) berendezésének 3.1.8 és korábbi verzióiban. A gyártó a hibát javító patch-et…

Tovább

ICS sérülékenységek CXC

Sérülékenységek Schneider Electric, Yokogawa, Hetronic és Siemens rendszerekben

Sérülékenység Schneider Electric ZelioSoft rendszerekben A Schneider Electric 2018 utolsó napjaiban hozta nyilvánosságra, hogy mdm és rgod, a 9SG Security Team tagjai egy Use-after-free sérülékenységet találtak a ZelioSoft 2 v5.1 és korábbi verzióiban. A gyártó a hibát a ZelioSoft 2 v5.2-es…

Tovább

ICS sérülékenységek CLXXXVIII

Sérülékenységek Medtronic, Schneider Electric, Siemens, Geutebrück és GE rendszerekben

Sérülékenység Medtronic orvostechnikai rendszerekben Billy Rios és Jonathan Butts, a Whitescope LLC munkatársai egy sérülékenységet azonosítottak a Medtronic alábbi orvostechnikai berendezéseiben: - CareLink 9790 Programmer minden verziója;- CareLink 2090 Programmer minden…

Tovább

ICS sérülékenységek CLXXXVII

Sérülékenységek INVT Electric, SpiderControl, Omron, Rockwell Automation, GE, Philips és Siemens rendszerekben

Sérülékenységek INVT Electric rendszerekben Ariele Caltabiano, a ZDI-vel együttműködve két sérülékenységet fedezett fel az INVT Electric VT-Designer nevű szoftverének 2.1.7.31-es verziójában. A gyártótól mostanáig nem érkezett javítás a most publikált hibákkal kapcsolatban. A sérülékenységekről…

Tovább

ICS sérülékenységek CLXXXVI

Sérülékenységek Schneider Electric, Siemens és Aveva rendszerekben

Sérülékenységek Schneider Electric termékekben A Schneider Electric publikációja szerint Jacob Baines, a Tenable munkatársa több sérülékenységet talált a Modicon M340, Premium, Quantum PLC-kben és a BMXNOR0200 berendezésekben. A hibákkal kapcsolatban a gyártó mostanáig csak…

Tovább
süti beállítások módosítása