Kontrollerlardagi zaiflik hujumchilarga Telecrane qurilish kranlarini nazorat qilish imkonini beradi.

Kontrollerlardagi zaiflik hujumchilarga Telecrane qurilish kranlarini nazorat qilish imkonini beradi.

Kontrollerlardagi zaiflik hujumchilarga Telecrane qurilish kranlarini nazorat qilish imkonini beradi.

Ushbu zaiflik ruxsatsiz tajovuzkorga buyruqlarni uzatish va kranni masofadan boshqarish imkonini beradi.

Amerika Qo’shma Shtatlari Kompyuter Favqulodda Tayyorgarlik Guruhi (US-CERT) Telecrane qurilish kran operatorlariga o’zlarining boshqaruv tizimlarini yangilashni tavsiya qildi. US-CERT tavsiyasiga ko’ra, Telecrane F25 seriyali kontrollerlarida zaiflik (CVE-2018-17935) aniqlangan, bu esa yaqin atrofdagi hujumchiga kranning boshqaruv tizimini buzib kirish va uni yerdan masofadan boshqarish imkonini beradi.

F25 proshivkasidagi zaiflikdan foydalanib, tajovuzkor qayta hujumni amalga oshirishi mumkin – kran va boshqaruvchi o’rtasida uzatiladigan radio signalini ushlab olish va kranni boshqarish uchun o’z buyruqlarini yuborish.

US-CERT tushuntirganidek, Telecrane ushlash va o’tish orqali takrorlanishi mumkin bo’lgan qattiq kodlardan foydalanadi. Shunday qilib, ruxsatsiz tajovuzkor buyruqlarni takrorlashi, o’zboshimchalik bilan xabarlarni aldashi yoki kontrollerni cheksiz «to’xtatish» holatida yuklashda ushlab turishi mumkin.

Muammo 00.0A dan oldingi F25 versiyalariga ta’sir qiladi (zaiflik 00.0A da tuzatilgan). Zaiflik maksimal 10 balldan 7.6 ball oldi. Foydalanish hech qanday maxsus ko’nikmalarni talab qilmaydi.

O‘xshash maqolalar