Siemens SIMATIC S7-1500 GNU/Linux quyi tizimida 20 dan ortiq zaifliklar mavjud.

Siemens SIMATIC S7-1500 GNU/Linux quyi tizimida 20 dan ortiq zaifliklar mavjud.

Siemens SIMATIC S7-1500 GNU/Linux quyi tizimida 20 dan ortiq zaifliklar mavjud.

Muammolar Linux yadrosiga, libxml2 kutubxonasiga, OpenSSH amalga oshirishga va GNU Binutils vositalariga ta’sir qiladi.

Siemens SIMATIC S7-1500 sanoat kontrollerlarida topilgan CPU 1518(F)-4 PN/DP ko’p funksiyali platformasining bir nechta Linux va GNU komponentlarida yigirmadan ortiq zaifliklar haqida ogohlantirdi. Ushbu platforma bir nechta ilovalarni ishga tushirish va qurilma dasturlashda C/C++ funksiyalaridan foydalanish imkonini beradi. Xususan, zaifliklar Linux yadrosiga, libxml2 XML tahlil kutubxonasiga, OpenSSH implementatsiyasiga va ikkilik fayllarni yaratish, o’zgartirish va tahlil qilish uchun ishlatiladigan GNU Binutils vositalariga ta’sir qiladi. Ishlab chiqaruvchining so’zlariga ko’ra, zaifliklarning aksariyati masofaviy hujumchilarga maxsus tayyorlangan fayllar yordamida kontrollerda xizmat ko’rsatishni rad etishga, shuningdek, qurilmaning ishlashiga boshqa yo’llar bilan ta’sir qilishga imkon beradi. Kompaniya potentsial xavflar haqida hech qanday ma’lumot bermadi.

Siemens CVE-2018-17972 va CVE-2018-17182 ni SIMATIC S7-1500 ga hujum qilish uchun ishlatilishi mumkin bo’lgan Linux yadrosiga ta’sir qiluvchi zaifliklar sifatida aniqladi. Ushbu zaifliklardan foydalanib, tajovuzkor qurilmada xizmat ko’rsatishni rad etishi va (ikkinchi holatda) o’zboshimchalik bilan kodni bajarishi mumkin.

libxml2 dagi zaiflik DoS hujumlariga ham imkon beradi va OpenSSH dagi muammo foydalanuvchi ro’yxatini kiritish hujumiga imkon beradi.

Ishlab chiqaruvchi hozirda yuqoridagi muammolarni hal qilish uchun mo’ljallangan dasturiy ta’minot yangilanishini chiqarishga tayyorgarlik ko’rmoqda, ammo shu bilan birga, u himoya choralarini chuqurlashtirishni va zaif qurilmalarda ishonchsiz manbalardan dasturlarni dasturlash va ishga tushirishdan tiyilishni tavsiya qiladi.

O‘xshash maqolalar