Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog


ICS sérülékenységek CXL

Sérülékenységek SpiderControl, Boston Scientific, Rockwell Automation, Korenix, Trihedral, ABB, Advantech, Siemens, Schneider Electric és AutomationDirect rendszerekben

2017. november 15. - icscybersec

Az elmúlt kb. 3 hétben nem igazán volt időm a blogra, így elég rendesen összegyűltek az ICS rendszerekkel kapcsolatos sérülékenységi információk is, szóval a mai egy hosszú poszt lesz. SpiderControl MicroBrowser sérülékenység Karn Ganeshen egy DLL hijacking hibát fedezett fel…

Tovább

ICS sérülékenységek CXXXIX

Sérülékenységek JanTek, LAVA Computer MFG, Siemens, NXP Semiconductors, Envitech, WECON, ProMinent és Progea rendszerekben

JanTek JTC-200 sérülékenységek Karn Ganeshan két sérülékenységet jelentett az ICS-CERT-nek, amik a JanTek JTC-200 TCP/IP konverter berendezések minden verzióját érinti. A hibák között egy CSRF és egy nem megfelelő authentikációból adódó hiba található. A gyártó a…

Tovább

ICS sérülékenységek CXXXVIII

Sérülékenységek Siemens és GE rendszerekben

Siemens 7KT PAC1200 data manager sérülékenység Maxim Rupp egy authentikáció-megkerülést lehetővé tevő hibát fedezett fel a Siemens 7KT PAC1200 data manager okosmérőinek V2.03-nál korábbi verzióiban. A gyártó a hibát a SENTRON okosmérő portfólióba tartozó 7KT PAC1200 data…

Tovább

ICS sérülékenységek CXXXVII

Sérülékenységek Cisco és Siemens rendszerekben

Az elmúlt héten némiképp alacsonyabb volt a megjelent ICS sérülékenységek száma. Sérülékenység Cisco ipari berendezésekben A Cisco bejelentése szerint egy DoS-sérülékenységet azonosítottak a Cisco ipari Ethernet switch-ek IOS firmware-ében használt PROFINET Discovery and Configuration…

Tovább

ICS sérülékenységek CXXXIII

Sérülékenységek AzeoTech, Advantech, Abbott Laboratories, Automated Logic Corporation, Moxa, OPW Fuel Management Systems és Siemens rendszerekben

AzeoTech DAQFactory sérülékenységek Karn Ganeshen két sérülékenységet jelentett az ICS-CERT-nek, amik az AzeoTech DAQFactory 17.1-nél korábbi verzióit érinti. Az első hiba a jogosultságkezelésben van és nem adminisztrátori jogosultságú felhasználóknak is lehetőséget ad az…

Tovább

ICS sérülékenységek CXXVI

Rockwell Automation és Siemens Healthineers rendszerek sérülékenységei

Microsoft szerver szolgáltatás és WebDAV sérülékenységek Siemens Healthineers rendszerekben A Siemens ProductCERT bejelentése szerint két hibát találtak a Siemens Healthineers alábbi molekuláris képfeldolgozó termékeiben: - Siemens PET/CT rendszerek: minden Windows XP-alapú…

Tovább

ICS sérülékenységek CXXV

Siemens és GE rendszerek sérülékenységei

Siemens SIMATIC Sm@rtClient Android App sérülékenységek A Siemens ProductCERT és ICS-CERT bejelentései szerint Karsten Sohr és Timo Glander, a brémai egyetemen működő TZI munkatársai két sérülékenységet találtak a Siemens SIMATIC Sm@rtClient Android-os alkalmazásaiban, egészen…

Tovább

ICS sérülékenységek CXXIII

Schneider Electric és Siemens sérülékenységek

Sérülékenységek Schneider Electric Ampla MES rendszerekben Az ICS-CERT múlt heti bejelentése szerint Ilya Karpov, a Positive Technologies munkatársa két hibát is talált a Schneider Electric Ampla MES (Manufacturing Execution System - termelésirányítási rendszer) 6.4-es és korábbi…

Tovább

ICS sérülékenységek CXXII

Sérülékenységek Siemens és Advantech rendszerekben

Siemens Reyrolle eszközök sérülékenységei A Siemens Reyrolle eszközök opcionális EN100 Ethernet moduljainak V4.29.01-est megelőző firmware-verzióiban 5 hibát talált a gyártó a Siemens ProductCERT publikációja szerint. A sérülékenységek között több webes felületen keresztüli adatszivárgást lehetővé…

Tovább

ICS sérülékenységek CXXI

Sérülékenységek Newport, Siemens és Schneider Electric rendszerekben

Sérülékenység Newport XPS rendszerekben Az ICS-CERT bejelentése szerint a Newport által gyártott XPS eszközök alábbi vezióiban egy nem megfelelő authentikációból adódó sérülékenységet talált Maxim Rupp: - az XPS-Cx vezérlők minden verziója;- az XPS-Qx vezérlők minden…

Tovább
süti beállítások módosítása