Уязвимость функции SecureTransferFiles ядра программного пакета для работы с данными устройств промышленного Интернета вещей (IoT) Open Automation Software связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
BDU:2022-03245
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- использование средств межсетевого экранирования;
- ограничение доступа к ПО из сети интернет;
- изменение номеров портов, используемых по умолчанию;
- ограничение доступа к порту конфигурации TCP/58727;
- использование для работы в Open Automation Software выделенной учетной записи с минимально необходимыми привилегиями.
Источники информации:
https://talosintelligence.com/vulnerability_reports/TALOS-2022-1493
https://nvd.nist.gov/vuln/detail/CVE-2022-26082
https://threatpost.com/critical-flaws-in-popular-ics-platform-can-trigger-rce/179750/
BDU:2022-03245
CVE-2022-26082
TALOS-2022-1493
Установка обновлений из доверенных источников.В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- использование средств межсетевого экранирования;
- ограничение доступа к ПО из сети интернет;
- изменение номеров портов, используемых по умолчанию;
- ограничение доступа к порту конфигурации TCP/58727;
- использование для работы в Open Automation Software выделенной учетной записи с минимально необходимыми привилегиями.
Источники информации:
https://talosintelligence.com/vulnerability_reports/TALOS-2022-1493
https://nvd.nist.gov/vuln/detail/CVE-2022-26082
https://threatpost.com/critical-flaws-in-popular-ics-platform-can-trigger-rce/179750/