Уязвимость коммуникационных модулей H0-ECOM и H0-ECOM100 Ethernet-контроллеров DirectLOGIC связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально сформированного пакета



BDU:2022-03713

CVE-2022-2004



Установка обновлений из доверенных источников.

В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.



Компенсирующие меры:

- использование физического либо логического ограничения доступа к вычислительной сети с контроллерами DirectLOGIC путем разграничения межсетевыми экранами с выделением отдельной подсети.



Использование рекомендаций:

https://www.cisa.gov/uscert/ics/advisories/icsa-22-167-03

https://support.automationdirect.com/firmware/