- 2019 22/01
- Автор: Валерій Петрович
- | Перегляди: 29
Система промислового Інтернету речей ThingsPro Suite, яку пропонує тайванська компанія Moxa, містить сім вразливостей. Про це повідомили в «Лабораторії Касперського».
Деякі з виявлених вразливостей можуть використовуватися зловмисниками для отримання привілейованого доступу до шлюзу і виконання на ньому довільних команд.
Уразливості дозволяють повністю захопити пристрій і підвищити привілеї на обладнанні до максимальних. Для цього хакеру не потрібно попередньо красти дані аутентифікації і володіти глибокими технічними навичками і знаннями.
Більш того, використання виявлених прогалин може бути автоматизовано для масової атаки на пристрої ThingsPro, підключені до технологічних мереж різних організацій, в тому числі промислових.
«Лабораторія Касперського» повідомила про проблему виробнику, і той оперативно усунув прогалини. Moxa спеціалізується на виробництві обладнання для систем промислової автоматики. У компанії є кілька офісів у Росії.
Щоб знизити ризик використання подібних уразливостей, в «Лабораторії Касперського» рекомендують обмежити доступ пристроїв типу IIoT-Gateway до компонентів технологічної та корпоративної мережі підприємства, максимально урізати доступ до пристроїв типу IIoT-Gateway з мережі підприємства і Інтернет, а також організувати моніторинг віддаленого доступу до мережі.
Головне на ПК-манія
Samsung озвучила вартість новітніх 8K QLED телевізорів
В рамках виставки CES 2019 компанією Samsung була анонсована лінійка нових 8K QLED ...
IT новини 2019-01-24 23:55:19
Vivo APEX 2019 з повністю безрамковий дизайном, Snapdragon 855, 12 ГБ оперативної пам'яті і 5G ...
Після декількох тижнів очікування компанія Vivo анонсувала свій останній флагманський смартфон ...
Hard новини 2019-01-24 23:44:20
Уряд Московської області створив ВКС-мережу на основі TrueConf
Російська компанія TrueConf, що займається розробками продуктів для корпоративних комунікацій, ...
Новини інтернету 2019-01-24 21:31:34
Відео дня
Живі додатки
Ігри та розваги
Пітон 2001 2.14
Пітон 2001 - це рімейк відомої гри ЧЕРВ'ЯК(WORM). Мета гри - виростити свого питончика, поїдаючи кульки і бонуси. Крім корисних
Безпека
Symantec Endpoint Protection 14.0.1
Symantec Endpoint Protection - комплексний антивірус, який забезпечує безпрецедентний рівень захисту корпоративному сектору,