Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog


ICS sérülékenységek CCLVI

Sérülékenységek Siemens, Tridium, Schneider Electric és Yokogawa rendszerekben

2020. augusztus 19. - icscybersec

Siemens SICAM RTU sérülékenység Emma Good, a KTH Royal Institute of Technology munkatársa egy sérülékenységet talált a Siemens SICAM A8000 RTU-k SICAM WEB változatának C05.30-asnál korábbi firmware-verziójában. A gyártó a hibát a legújabb firmware-verzióban javította. A sérülékenységről további…

Tovább

ICS sérülékenységek CCLIV

Sérülékenységek Schneider Electric, Phoenix Contact és Siemens rendszerekben

Schneider Electric Software Update sérülékenység A Schneider Electric egy sérülékenységről publikált információkat, ami az alábbi termékeiben használt Software Update komponens V2.4.0 és korábbi változatait érinti: - EcoStruxure Augmented Operator Advisor;- EcoStruxure Control Expert (formerly…

Tovább

ICS sérülékenységek CCIL

Sérülékenységek Mitsubishi Electric, Advantech, Rockwell Automation, OSIsoft, Philips, Moxa, Schneider Electric és Siemens rendszerekben

Mitsubishi Electric rendszerek sérülékenysége Yossi Reuven, a SCADAfence munkatársa egy sérülékenységet jelentett a Mitsubishi Electricnek, ami a MELSEC iQ-R sorozatú eszközeik alábbi változatait érinti: - R04/08/16/32/120CPU, R04/08/16/32/120ENCPU 39-es és korábbi firmware-verziói;- R00/01/02CPU…

Tovább

ICS sérülékenységek CCXLVI

Sérülékenységek 3S Codesys, Fazecast, SAE IT-systems, Advantech, Schneider Electric, Siemens, Eaton, OSISoft, Opto 22 és Emerson rendszerekben

Sérülékenység 3S Codesys rendszerekben Carl Hurd, a Cisco Talos munkatársa egy sérülékenységet fedezett fel a 3S (3S-Smart Software Solutions Gmbh) Codesys Runtime szoftveres PLC-inek 3.5.14.30-as verziójában. A hibával kapcsolatban egyelőre nincs információ javításról. A sérülékenység részleteit…

Tovább

ICS sérülékenységek CCXLIII

Sérülékenységek Schneider Electric, Rockwell Automation, Triangle MicroWorks, Eaton és Siemens rendszerekben

Sérülékenység Schneider Electric rendszerekben A Schneider Electric bejelentése szerint Seok Min Lim és Johnny Pan, a Trustwave munkatársai egy sérülékenységet találtak az alábbi termékeikben: - SoMachine Basic minden verziója;- EcoStruxure Machine Expert – Basic minden verziója;- Modicon M100…

Tovább

ICS sérülékenységek CCXXXVIII

Sérülékenységek ABB, Siemens, Rockwell Automation, Johnson Controls, Kantech, Schneider Electric és Belden Hirschmann rendszerekben

Sérülékenység Rockwell Automation Allen-Bradley berendezésekben A Cisco Systems munkatársai egy sérülékenységet jelentettek a Rockwell Automation-nek, ami az Allen-Bradley Stratix 5950-es termékcsalád alábbi tagjait érinti: - 1783-SAD4T0SBK9;- 1783-SAD4T0SPK9;- 1783-SAD2T2SBK9;-…

Tovább

ICS sérülékenységek CCXXXV

Sérülékenységek Synergy Systems & Solutions, Siemens és Schneider Electric rendszerekben

Synergy Systems & Solutions eszközök sérülékenységei Az indiai VAPT csoport két sérülékenységet azonosított a Synergy Systems & Solutions HUSKY RTU 6049-E70 RTU-inak 5.0 és korábbi firmware-verzióiban. A gyártó a hiba javítására az 5.1.2-es vagy újabb firmware-verziók telepítését…

Tovább

ICS sérülékenységek CCXXXIV

Sérülékenységek Schneider Electric, Moxa és Siemens rendszerekben

Schneider Electric ProSoft Configurator sérülékenység Yongjun Liu, az nsfocus munkatársa egy sérülékenységet talált a Schneider Electric ProSoft Configurator PMEPXM0100 (H) moduljaiban a v1.002 és korábbi verziók használta esetén. A gyártó a hibát a v1.003 verzióban javította. A sérülékenységgel…

Tovább

ICS sérülékenységek CCXXVIII

Sérülékenységek Reliable Controls, Weidmüller, Thales DIS, Siemens és Symantec rendszerekben

Reliable Controls License Manager sérülékenység Gjoko Krstic, az Applied Risk munkatársa egy sérülékenységet talált a Reliable Controls RC-LicenseManager nevű termékének 3.5-ös verziójában. A gyártó a hibát az RC Studio 3.6.3-as verziójában javította. A sérülékenységről további részleteket az…

Tovább

ICS sérülékenységek CCXXVI

Sérülékenységek ABB, Omron, Siemens, Philips, Flexera és Schneider Electric rendszerekben

Sérülékenység ABB rendszerekben Rikard Bodforss, a Bodforss Consulting munkatársa (és a név alapján tulajdonosa) egy sérülékenységet fedezett fel az ABB alábbi rendszereiben: - Power Generation Information Manager (PGIM) minden verziója;- Plant Connect minden verziója. A SecurityWeek cikke…

Tovább
süti beállítások módosítása