Патентованная атака на устройства Schneider Electric: доступ к конфиденциальным файлам
Патентованная атака на устройства Schneider Electric: доступ к конфиденциальным файлам
Компания Schneider Electric сообщила о серьезной уязвимости в своих продуктах EasyLogic T150 и Saitel DP, которая может привести к утечке конфиденциальных данных. Проблема связана с недостаточной защитой путей доступа к файлам, что позволяет злоумышленнику обойти ограничения безопасности и получить доступ к важным системным ресурсам.
Что представляет собой уязвимость?
Проблема заключается в том, что при обработке сервером пути к файлу недостаточно контролируется ввод пользователя. Это приводит к тому, что злоумышленник может использовать технику "path traversal" (перемещение по путям файловой системы) для получения доступа к произвольным файлам за пределами разрешенной директории.
Эта проблема затрагивает все версии прошивок устройств до следующих версий включительно:
- EasyLogic T150: <=11.06.31
- Saitel DP: <=11.06.36
Уязвимость получила оценку CVSS v3 равную 7.1, что указывает на высокий уровень риска.
Как это влияет на компании?
Эти устройства широко используются в энергетическом секторе и производстве, где они отвечают за мониторинг и управление важными процессами. Получение доступа к внутренним файлам может позволить злоумышленнику узнать конфигурационные данные, пароли и другую информацию, необходимую для дальнейших атак.
Кроме того, успешное использование данной уязвимости может нарушить работу оборудования, вызвать сбои в производственных процессах и даже стать причиной аварийных ситуаций.
Какие меры следует предпринять?
Для минимизации рисков рекомендуется выполнить следующие действия:
- Провести аудит всех используемых устройств Schneider Electric на предмет наличия обновлений прошивки.
- Установить последние доступные обновления прошивки, выпущенные производителем.
- Ограничить сетевой доступ к устройствам путем использования межсетевых экранов и других средств сегментации сети.
- Регулярно проводить тестирование безопасности инфраструктуры, включая проверку на наличие подобных уязвимостей.
Дополнительные шаги по защите
Помимо указанных выше мер, стоит рассмотреть дополнительные способы повышения уровня защищенности:
- Использование решений класса EASM (External Attack Surface Management) для постоянного мониторинга внешних угроз и выявления потенциальных точек входа.
- Применение технологий анализа поведения пользователей и машинного обучения для раннего обнаружения аномалий и подозрительной активности.
- Организация регулярных тренингов сотрудников по вопросам информационной безопасности и повышению осведомленности о возможных рисках.
Как проверить с помощью Perimeter
Если ваша компания использует устройства Schneider Electric EasyLogic T150 или Saitel DP, рекомендуем воспользоваться модулем Vulnerability Scanning платформы Perimeter. Этот инструмент автоматически выявляет известные уязвимости и предоставляет детальный отчет о состоянии вашей инфраструктуры. Вы сможете увидеть, какие устройства подвержены риску, а также получить рекомендации по устранению проблемы.
Похожие статьи
Критическая уязвимость в контроллерах доступа Siemens RUGGEDCOM CROSSBOW SAC
Обнаружена критическая уязвимость в устройствах Siemens RUGGEDCOM CROSSBOW SAC, позволяющая удалённое выполнение кода и отказ в обслуживании.
Уязвимость протокола RADIUS в управляемых коммутаторах Schneider Electric Modicon
Обнаружена критическая уязвимость в управляемых сетевых коммутаторах Schneider Electric Modicon, позволяющая злоумышленникам подделывать ответы сервера аутентификации.
Критическая уязвимость аутентификации в Siemens Opcenter X позволяет обходить защиту
Обнаружена критическая уязвимость в системе управления производством Siemens Opcenter X, позволяющая злоумышленникам полностью обойти аутентификацию и получить доступ к приложению.