Уязвимость страницы конфигурации scada-сервера Elcomplus SmartPPT связана с непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, внедрить произвольный JavaScript код в критические параметры на сервере с помощью специально созданной ссылки



BDU:2022-02692

CVE-2021-43932



1. Компенсирующие меры:

- запрет или ограничение доступа (с использованием межсетевого экрана) к программному средству из сети Интернет;

- сегментирование сети с целью изоляции scada-сервера от других сетей.



2. Использование рекомендаций производителя:

https://awesec.com/advisories/AWE-2022-044.html



Установка обновлений из доверенных источников.

В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.