Уязвимость микропрограммного обеспечения контроллеров автоматизации Schneider Electric C-Bus (LSS5500NAC), Wiser for C-Bus (LSS5500SHAC), Clipsal C-Bus (5500NAC), Clipsal Wiser for C-Bus (5500SHAC), SpaceLogic C-Bus (5500NAC2), SpaceLogic C-Bus (5500AC2) связана со слабыми требованиями к паролям. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить полный доступ к устройству
BDU:2022-03551
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- организация доступа к устройствам только из определенного сегмента сети (сегментирование сети);
- ограничение доступа к устройству из общедоступных сетей (Интернет);
- использование HTTPS в локальной сети;
- использование системы обнаружения и предотвращения вторжений.
BDU:2022-03551
CVE-2022-32513
Установка обновлений из доверенных источников.В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- организация доступа к устройствам только из определенного сегмента сети (сегментирование сети);
- ограничение доступа к устройству из общедоступных сетей (Интернет);
- использование HTTPS в локальной сети;
- использование системы обнаружения и предотвращения вторжений.