SK-CERT Bezpečnostné varovanie V20240925-14

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
OPW Fuel Management Systems SiteSentinel – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť OPW Fuel Management Systems vydala bezpečnostnú aktualizáciu na svoj produkt SiteSentinel, ktorá opravuje kritickú bezpečnostnú zraniteľnosť.
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-8310 spočíva v nedostatočnej implementácii mechanizmov autentifikácie a umožňuje vzdialenému, neautentifikovanému útočníkovi získať neoprávnený prístup do systému s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
24.9.2024
CVE
CVE-2024-8310
IOC
Zasiahnuté systémy
SiteSentinel vo verzii staršej ako 17Q2.1
Následky
Neoprávnený prístup do systému
Úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Zákazníkom prevádzkujúcim verziu novšiu ako 17Q2.1 výrobca odporúča kontaktovať zákaznícku podporu DFS pre overenie prítomnosti príslušných bezpečnostných záplat prostredníctvom formulára dostupného na: https://www.doverfuelingsolutions.com/contact-us
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Riadiace jednotky a systémy odporúčame prevádzkovať úplne oddelené od internetu. Ak je potrebný vzdialený prístup, použite virtuálnu súkromnú sieť (VPN). Administrátorom odporúčame filtrovať sieťovú komunikáciu bezpečnostnými prvkami sieťovej infraštruktúry.
Zdroje
https://www.cisa.gov/news-events/ics-advisories/icsa-24-268-01
https://www.doverfuelingsolutions.com/contact-us

« Späť na zoznam