Уязвимость функции SecureTransferFiles ядра программного пакета для работы с данными устройств промышленного Интернета вещей (IoT) Open Automation Software связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код



BDU:2022-03245

CVE-2022-26082

TALOS-2022-1493



Установка обновлений из доверенных источников.

В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.



Компенсирующие меры:

- использование средств межсетевого экранирования;

- ограничение доступа к ПО из сети интернет;

- изменение номеров портов, используемых по умолчанию;

- ограничение доступа к порту конфигурации TCP/58727;

- использование для работы в Open Automation Software выделенной учетной записи с минимально необходимыми привилегиями.



Источники информации:

https://talosintelligence.com/vulnerability_reports/TALOS-2022-1493

https://nvd.nist.gov/vuln/detail/CVE-2022-26082

https://threatpost.com/critical-flaws-in-popular-ics-platform-can-trigger-rce/179750/