Phoenix Contact kommutatorlaridagi yangi zaifliklar sanoat tarmoqlari uchun xavf tug‘diradi.

Phoenix Contact kommutatorlaridagi yangi zaifliklar sanoat tarmoqlari uchun xavf tug‘diradi.

Phoenix Contact kommutatorlaridagi yangi zaifliklar sanoat tarmoqlari uchun xavf tug‘diradi.

Hujumchi muhim uskunalarni sanoat tarmog‘idan uzish orqali ish jarayonini izdan chiqarishi mumkin.

Germaniyaning elektrotexnika kompaniyasi
— Phoenix Contact o‘zining FL SWITCH turkumidagi sanoat kommutatorlarida to‘rtta zaiflikni aniqladi. Ushbu qurilmalar raqamli podstansiyalardagi, shuningdek, neft-gaz, dengiz va boshqa sohalardagi avtomatlashtirish vazifalari uchun qo‘llaniladi.

Ushbu zaifliklar Positive Technologies mutaxassislari Vyacheslav Moskvin, Semen Sokolov, Yevgeniy Drujinin, Ilya Karpov va Georgiy Zaytsev tomonidan aniqlangan.

CVE-2018-10730 zaifligi (CVSS bo‘yicha 9,1 ball) eng katta xavfni tug‘diradi. U tajovuzkorga qurilmada ixtiyoriy buyruqlarni bajarish va, masalan, barcha qurilmalarni sanoat tarmog‘idan uzish, shu tariqa sanoat obyekti faoliyatini izdan chiqarish imkonini beradi.

9,0 ball bilan baholangan ikkinchi muhim zaiflik (CVE-2018-10731) buferning to‘lib-toshib ketishi (buffer overflow) xavfi bilan bog‘liq bo‘lib, undan qurilmaning operatsion tizim fayllariga ruxsatsiz kirish hamda ixtiyoriy kodni bajarish maqsadida foydalanish mumkin. Buferning to‘lib-toshib ketishi muammosi CVE-2018-10728 (8,1 ball) zaifligiga ham xosdir; tajovuzkor undan foydalanib, xizmat ko‘rsatishdan bosh tortish (DoS) hujumlarini amalga oshirishi, ixtiyoriy kodni bajarishi hamda Web va Telnet xizmatlarini ishdan chiqarishi mumkin.

To‘rtinchi zaiflik — CVE-2018-10729 (5,3 ball) — tizimga kirmagan (autentifikatsiyadan o‘tmagan) tajovuzkorga qurilmaning konfiguratsiya fayli mazmunini o‘qish imkonini beradi.

1.0–1.33-versiyali proshivka bilan ishlaydigan FL SWITCH 3xxx, 4xxx va 48xxx kommutatorlarida kamchiliklar aniqlandi. Ushbu zaifliklarni bartaraf etish uchun ishlab chiqaruvchi 1.34-versiyali proshivkani o‘rnatishni tavsiya qiladi.

«Продолжается основной tendensiya …o‘tgan yil davomida sanoat tarmoq uskunalari bilan bog‘liq yangi zaifliklar haqidagi xabarnomalar soni ortib borayotganiga guvoh bo‘lmoqdamiz. Aniqlangan va bartaraf etilgan zaifliklarni oshkor qilish orqali tarmoq uskunalari (masalan, kommutatorlar va interfeys konverterlari) ishlab chiqaruvchilari o‘zlarining mas’uliyatli yetkazib beruvchi ekanliklarini namoyish etadilar., — — deydi Positive Technologies kompaniyasining sanoat boshqaruv tizimlari xavfsizligi bo‘limi rahbari Vladimir Nazarov.. — Boshqa tomondan, ishlab chiqarish korxonalari har doim ham ushbu dasturiy ta’minotni o’z vaqtida yangilay olmaydilar va ko’pincha havo bo’shlig’i deb ataladigan narsaga tayanadilar. Biroq, Tekshirilgan texnologik tarmoqlarning 82 foizi
korporativ segmentdan kirib kelishga qarshi yetarli darajada himoyalanmagan. Bunday hollarda hujumchi ochiq foydalanish mumkin bo‘lgan xakerlik vositalari yoki fishing yordamida korporativ tarmoqqa kirishi, so‘ngra sanoat tarmog‘i segmentiga o‘tishi va Phoenix Contact kommutatorlari kabi turli qurilmalardagi zaifliklardan foydalanishi mumkin.
».

korporativ segmentdan kirib kelishga qarshi yetarli darajada himoyalanmagan. Bunday hollarda hujumchi ochiq foydalanish mumkin bo‘lgan xakerlik vositalari yoki fishing yordamida korporativ tarmoqqa kirishi, so‘ngra sanoat tarmog‘i segmentiga o‘tishi va Phoenix Contact kommutatorlari kabi turli qurilmalardagi zaifliklardan foydalanishi mumkin.

ICS/SCADA tizimlarida kiberhodisalar va zaifliklarni aniqlash uchun Positive Technologies kompaniyasi sanoat protokollarining o‘ziga xos xususiyatlarini hisobga oluvchi PT ISIM va MaxPatrol 8 mahsulotlarini taklif etadi.

O‘xshash maqolalar