Уязвимость программных продуктов для контроля, управления и моделирования в станках с ЧПУ TRUMPF TruTops Boost, TruTops Fab и TruTops Monitor связана с отсутствием процедуры аутентификации для критической функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять команды с повышенными привилегиями
BDU:2022-02733
CVE-2022-1300
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- сегментирование сети с целью ограничения доступа к промышленному оборудованию из других подсетей;
- использование средств межсетевого экранирования для ограничения доступа к промышленному оборудованию из общедоступных сетей (Интернет).
Использование рекомендаций:
https://cert.vde.com/en/advisories/VDE-2022-016/
BDU:2022-02733
CVE-2022-1300
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- сегментирование сети с целью ограничения доступа к промышленному оборудованию из других подсетей;
- использование средств межсетевого экранирования для ограничения доступа к промышленному оборудованию из общедоступных сетей (Интернет).
Использование рекомендаций:
https://cert.vde.com/en/advisories/VDE-2022-016/