ГРУППА ПОЗИТИВ
Новость: нейтральная. Беспроводной доступ необходим для контроля за оборудованием, расположенным, например, на движущихся объектах (контейнеры, лифты, роботы) или в агрессивных средах (химическое и металлургическое производство). Вендор был уведомлен об угрозе в рамках политики ответственного разглашения и выпустил обновление ПО. Уязвимость CVE-2024-1220 (BDU:2024-01811) получила оценку 8,2 по шкале CVSS v3.1, что соответствует высокому уровню опасности. Ошибка была выявлена во внутреннем ПО устройств v2.3. Для устранения уязвимости необходимо установить новейшую версию прошивки. Для выявления попыток эксплуатации уязвимостей в промышленных системах управления Positive Technologies предлагает систему глубокого анализа технологического трафика — PT Industrial Security Incident Manager. PT ISIM распознает протоколы связи преобразователей Moxa, анализирует команды и информирует службу безопасности о подозрительных и опасных событиях. Сотрудничество Positive Technologies и Moxa продолжается не первый год. В 2019 году благодаря экспертизе Positive Technologies устранили более десятка опасных уязвимостей в промышленных Ethernet-коммутаторах Moxa, которые могли нарушить сетевое взаимодействие компонентов АСУ ТП и негативно повлиять на технологический процесс. Источник: www.group.ptsecurity.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ