Уязвимость программных продуктов для контроля, управления и моделирования в станках с ЧПУ TRUMPF TruTops Boost, TruTops Fab и TruTops Monitor связана с отсутствием процедуры аутентификации для критической функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять команды с повышенными привилегиями



BDU:2022-02733

CVE-2022-1300



Установка обновлений из доверенных источников.

В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.



Компенсирующие меры:

- сегментирование сети с целью ограничения доступа к промышленному оборудованию из других подсетей;

- использование средств межсетевого экранирования для ограничения доступа к промышленному оборудованию из общедоступных сетей (Интернет).



Использование рекомендаций:

https://cert.vde.com/en/advisories/VDE-2022-016/