ЛИСТ B-04 · ПУБЛИКАЦИЯ
ARTICLE
← Назад к блогу

Патентованная атака на устройства Schneider Electric: доступ к конфиденциальным файлам

2 мин. чтения21 просмотров

Патентованная атака на устройства Schneider Electric: доступ к конфиденциальным файлам

Компания Schneider Electric сообщила о серьезной уязвимости в своих продуктах EasyLogic T150 и Saitel DP, которая может привести к утечке конфиденциальных данных. Проблема связана с недостаточной защитой путей доступа к файлам, что позволяет злоумышленнику обойти ограничения безопасности и получить доступ к важным системным ресурсам.

Что представляет собой уязвимость?

Проблема заключается в том, что при обработке сервером пути к файлу недостаточно контролируется ввод пользователя. Это приводит к тому, что злоумышленник может использовать технику "path traversal" (перемещение по путям файловой системы) для получения доступа к произвольным файлам за пределами разрешенной директории.

Эта проблема затрагивает все версии прошивок устройств до следующих версий включительно:

  • EasyLogic T150: <=11.06.31
  • Saitel DP: <=11.06.36

Уязвимость получила оценку CVSS v3 равную 7.1, что указывает на высокий уровень риска.

Как это влияет на компании?

Эти устройства широко используются в энергетическом секторе и производстве, где они отвечают за мониторинг и управление важными процессами. Получение доступа к внутренним файлам может позволить злоумышленнику узнать конфигурационные данные, пароли и другую информацию, необходимую для дальнейших атак.

Кроме того, успешное использование данной уязвимости может нарушить работу оборудования, вызвать сбои в производственных процессах и даже стать причиной аварийных ситуаций.

Какие меры следует предпринять?

Для минимизации рисков рекомендуется выполнить следующие действия:

  • Провести аудит всех используемых устройств Schneider Electric на предмет наличия обновлений прошивки.
  • Установить последние доступные обновления прошивки, выпущенные производителем.
  • Ограничить сетевой доступ к устройствам путем использования межсетевых экранов и других средств сегментации сети.
  • Регулярно проводить тестирование безопасности инфраструктуры, включая проверку на наличие подобных уязвимостей.

Дополнительные шаги по защите

Помимо указанных выше мер, стоит рассмотреть дополнительные способы повышения уровня защищенности:

  • Использование решений класса EASM (External Attack Surface Management) для постоянного мониторинга внешних угроз и выявления потенциальных точек входа.
  • Применение технологий анализа поведения пользователей и машинного обучения для раннего обнаружения аномалий и подозрительной активности.
  • Организация регулярных тренингов сотрудников по вопросам информационной безопасности и повышению осведомленности о возможных рисках.

Как проверить с помощью Perimeter

Если ваша компания использует устройства Schneider Electric EasyLogic T150 или Saitel DP, рекомендуем воспользоваться модулем Vulnerability Scanning платформы Perimeter. Этот инструмент автоматически выявляет известные уязвимости и предоставляет детальный отчет о состоянии вашей инфраструктуры. Вы сможете увидеть, какие устройства подвержены риску, а также получить рекомендации по устранению проблемы.

Поделиться:TelegramVK

Похожие статьи

Мы используем файлы cookie для обеспечения работоспособности сервиса и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с политикой конфиденциальности.