Bezpečnostné varovanie V20180926-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
10.0
Identifikátor
Rockwell Automation RSLinx Classic Vulnerability
Popis
Spoločnosť Rockwell Automation vydala bezpečnostnú aktualizáciu na svoj produkt RSLinx Classic, ktorá opravuje viacero bezpečnostných zraniteľností. Kritická bezpečnostná zraniteľnosť je spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému neautentifikovanému útočníkovi prostredníctvom podvrhnutia špeciálne upravených CIP paketov na porte 44818 spôsobiť pretečenie zásobníka a následne vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
20.09.2018
CVE
CVE-2018-14829, CVE-2018-14821, CVE-2018-14827
Zasiahnuté systémy
RSLinx Classic 4.00.01 a staršie
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom odporúčame vykonať aktualizáciu zasiahnutých systémov. Tiež odporúčame v administrátorskom rozhraní zakázať port 44818 a prevádzkovať riadiace jednotky a systémy úplne oddelené od internetu.
Zdroje
https://ics-cert.us-cert.gov/advisories/ICSA-18-263-02

 


« Späť na zoznam