Universal Robots kontrollerlari xavfli zaifliklarga moyil.

Universal Robots kontrollerlari xavfli zaifliklarga moyil.

Universal Robots kontrollerlari xavfli zaifliklarga moyil.

Muammolar CB 3.1 va SW 3.4.5-100 kontrollerlariga ta’sir qiladi.

Universal Robots sanoat robot kontrollerlarida ikkita zaiflik aniqlandi. Agar ulardan foydalanilsa, bu zaifliklar tajovuzkorga qurilmada o’zboshimchalik bilan kodni bajarishga imkon berishi mumkin. Muammolar CB 3.1 va SW 3.4.5-100 kontrollerlariga ta’sir qiladi. Birinchi zaiflik (CVE-2018-10633) tajovuzkor qurilmada parolni tiklash uchun foydalanishi mumkin bo’lgan qattiq kodlangan hisob ma’lumotlarini o’z ichiga oladi. Muammoning CVSS v3 balliga 7.3 balli berilgan.

Ikkinchi zaiflik (CVE-2018-10635) 30001/TCP – 30003/TCP portlariga kirish huquqiga ega bo’lgan tajovuzkorga ixtiyoriy kodni bajarish va qurilmaga root kirish huquqini olish imkonini beradi.

Hozirda ushbu zaiflikdan foydalanishning oldini olishning hech qanday usuli yo’q. Ehtiyot chorasi sifatida ishlab chiqaruvchi robot boshqaruv paneliga kirishni ishonchli foydalanuvchilarga cheklashni, robotlarni faqat ilova talab qilganda tarmoqqa ulashni va tizimlarni to’g’ridan-to’g’ri internetga ulamaslikni tavsiya qiladi.

O‘xshash maqolalar