Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog


ICS sérülékenységek CXXII

Sérülékenységek Siemens és Advantech rendszerekben

2017. július 06. - icscybersec

Siemens Reyrolle eszközök sérülékenységei A Siemens Reyrolle eszközök opcionális EN100 Ethernet moduljainak V4.29.01-est megelőző firmware-verzióiban 5 hibát talált a gyártó a Siemens ProductCERT publikációja szerint. A sérülékenységek között több webes felületen keresztüli adatszivárgást lehetővé…

Tovább

ICS sérülékenységek CXXI

Sérülékenységek Newport, Siemens és Schneider Electric rendszerekben

Sérülékenység Newport XPS rendszerekben Az ICS-CERT bejelentése szerint a Newport által gyártott XPS eszközök alábbi vezióiban egy nem megfelelő authentikációból adódó sérülékenységet talált Maxim Rupp: - az XPS-Cx vezérlők minden verziója;- az XPS-Qx vezérlők minden…

Tovább

ICS sérülékenységek CXX

Sérülékenység Siemens XHQ rendszerekben

A Siemens ezúttal az alábbi XHQ verziókban fedezett fel egy, a nem megfelelő hozzáférés-vezérlésből származó sérülékenységet: - XHQ 4 minden, a V4.7.1.3-nál régebbi verziója;- XHQ 5 minden, a V5.0.0.2-nél régebbi verziója. A Siemens a hibát az XHQ legújabb verzióiban…

Tovább

ICS sérülékenységek CXIX

Ecava IntegraXor és Siemens SIMATIC CP sérülékenységek

A tegnapi napon ismét két ICS rendszerekkel kapcsolatos sérülékenység látott napvilágot. Ecava IntegraXor sérülékenység A Tenable Network Security munkatársai egy SQL injection-t találtak az Ecava IntegraXor 5.2.1231.0 és korábbi verzióiban. A gyártó a sérülékenységgel…

Tovább

ICS sérülékenységek CXIII

Sérülékenységek Schneider Electric, Hanwha Techwin és Detcon rendszerekben, EternalBlue sérülékenység ipari rendszerekben

Schneider Electric SoMachine rendszerek sérülékenységei Zhou Yu, független biztonsági kutató két sérülékenységet talált a Schneider Electric SoMachine nevű, PLC programozásra használható szoftverének 2.1.0 és korábbi verzióiban. Az első hiba egy puffer túlcsordulás, a második pedig DLL hijack…

Tovább

ICS sérülékenységek CXI

Sérülékenységek Siemens, Rockwell Automation és Cisco rendszerekben

Az elmúlt napokban furcsa kettősség volt a friss ICS sérülékenységekről szóló bejelentésekben, a Siemens számos termékében javított a bevitt adatok nem megfelelő ellenőrzéssel kapcsolatos hibákat, a Rockwell Automation pedig egy termékcsaládjában javított nem kevesebb, mint 41…

Tovább

ICS sérülékenységek CI

Sérülékenységek Cisco, Schneider Electric és Siemens rendszerekben

Sérülékeny Cisco IOx alkalmazásokA Cisco bejelentése szerint az IOx alkalmazás környezetekben használt Data-in-Motion folyamatban egy verem túlcsordulásos hibát találtak. A sérülékenység a Cisco 800-as sorozatú ipari router-ei közül alábbiakat érinti, amennyiben az 1.0.0.0 vagy az 1.1.0.0 verziót…

Tovább

ICS sérülékenységek XCII

Sérülékenység Siemens SINUMERIK termékekben

A Siemens ProductCERT tegnapi bejelentése szerint a SINUMERIK termékcsalád alábbi tagjaiban Man-in-The-Middle támadást lehetővé tevő hibát fedeztek fel:- A SINUMERIK Integrate Access MyMachine/Ethernet AMM  Service  Engineer  Client  (ActiveX)-szel használt összes verziója;- A SINUMERIK Integrate…

Tovább

ICS sérülékenységek XCI

Siemens RuggedCom, VIPA Controls, Red Lion Controls és Schneider Electric rendszerek sérülékenységei

Az elmúlt hét ismét elég erős termést hozott az ICS rendszerek sérülékenységei terén.Siemens RuggedCom NMS webes sérülékenységekA Siemens ProductCERT bejelentése alapján a RuggedCom NMS rendszer V2.1-nél korábbi minden (Windows-on és Linux-on futó) verziója tartalmaz egy-egy CSRF és XSS…

Tovább

ICS sérülékenységek LXXXIX

Sérülékenységek Hanwha Techwin és Siemens SIMATIC Logon rendszerekben

Hanwha Techwin Smart Security Manager sérülékenységekSteven Seeley, a Source Incite munkatársa két sérülékenységet fedezett fel a Hanwha Techwin Smart Security Manager 1.5-ös és korábbi verzióiban. Az első hiba egy könyvtár-bejárásos támadásra nyújt lehetőséget, a másik pedig egy Cross-site Request…

Tovább
süti beállítások módosítása