SK-CERT Bezpečnostné varovanie V20231109-06

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.1
Identifikátor
Mitsubishi Electric MELSEC Series – kritická bezpečnostná zraniteľnosť
Popis
Bezpečnostní výskumníci zverejnili informácie o kritickej zraniteľnosti produktov série MELSEC od spoločnosti Mitsubishi Electric.
Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne upravených paketov vykonať neoprávnené zmeny v systéme a zneprístupnenie služby.
Dátum prvého zverejnenia varovania
02.11.2023
CVE
CVE-2023-4699
IOC
Zasiahnuté systémy
MELSEC-F series vo všetkých verziách
MELSEC iQ-F series vo všetkých verziách
Presnú špecifikáciu jednotlivých zasiahnutých produktov môžete nájsť na stránke výrobcu v časti ZDROJE.
Následky
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Na uvedenú zraniteľnosť v súčasnosti nie sú dostupné aktualizácie. Administrátorom odporúčame zraniteľnosti mitigovať podľa odporúčaní od výrobcu, detailné inštrukcie môžete nájsť na webovej adrese výrobcu uvedenej v časti ZDROJE.
Riadiace jednotky a systémy odporúčame prevádzkovať úplne oddelené od internetu. Ak je potrebný vzdialený prístup, použite virtuálnu súkromnú sieť (VPN). Administrátorom odporúčame filtrovať sieťovú komunikáciu bezpečnostnými prvkami sieťovej infraštruktúry.
Zdroje
https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2023-013_en.pdf
https://www.cisa.gov/news-events/ics-advisories/icsa-23-306-03

« Späť na zoznam