Уязвимость коммуникационных модулей H0-ECOM и H0-ECOM100 Ethernet-контроллеров DirectLOGIC связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально сформированного пакета
BDU:2022-03713
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- использование физического либо логического ограничения доступа к вычислительной сети с контроллерами DirectLOGIC путем разграничения межсетевыми экранами с выделением отдельной подсети.
Использование рекомендаций:
https://www.cisa.gov/uscert/ics/advisories/icsa-22-167-03
https://support.automationdirect.com/firmware/
BDU:2022-03713
CVE-2022-2004
Установка обновлений из доверенных источников.В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- использование физического либо логического ограничения доступа к вычислительной сети с контроллерами DirectLOGIC путем разграничения межсетевыми экранами с выделением отдельной подсети.
Использование рекомендаций:
https://www.cisa.gov/uscert/ics/advisories/icsa-22-167-03
https://support.automationdirect.com/firmware/