Уязвимость загрузчика файла конфигурации WebUI устройств PHOENIX CONTACT RAD-ISM-900-EN-* существует из-за недостаточной проверки целостности прошивки. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с root-привилегиями
BDU:2022-02920
CVE-2022-29898
Компенсирующие меры:
- сегментирование сети с целью изоляции промышленного оборудования от других сегментов сети;
- ограничение доступа к устройству из общедоступных сетей (Интернет);
- использование средств межсетевого экранирования с целью ограничения удаленного доступа к устройству.
BDU:2022-02920
CVE-2022-29898
Компенсирующие меры:
- сегментирование сети с целью изоляции промышленного оборудования от других сегментов сети;
- ограничение доступа к устройству из общедоступных сетей (Интернет);
- использование средств межсетевого экранирования с целью ограничения удаленного доступа к устройству.