SK-CERT Bezpečnostné varovanie V20200603-02

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.6
Identifikátor
GE Grid Solutions Reason RT Clocks kritická zraniteľnosť
Popis
Spoločnosť GE vydala bezpečnostnú aktualizáciu na svoje produkty Grid Solutions Reason RT Clocks, ktorá opravuje kritickú bezpečnostnú zraniteľnosť.
Bezpečnostná zraniteľnosť je spôsobená nedostatočnou implementáciou bezpečnostných mechanizmov a umožňuje vzdialenému, autentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
02.06.2020
CVE
CVE-2020-12017
IOC
Zasiahnuté systémy
GE Grid Solutions Reason RT430, RT431, RT434 verzie staršie ako 08A05
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom odporúčame vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Riadiace jednotky a systémy odporúčame prevádzkovať úplne oddelené od internetu.
Zdroje
https://www.us-cert.gov/ics/advisories/icsa-20-154-05
https://nvd.nist.gov/vuln/detail/CVE-2020-12017

« Späť na zoznam