Уязвимость коммуникационных модулей H0-ECOM и H0-ECOM100 Ethernet-контроллеров DirectLOGIC связана с передачей данных в открытом виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к устройству, путем получения в ответе на специально сформированный Ethernet-пакет пароля в открытом виде
BDU:2022-03822
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- использование физического либо логического ограничения доступа к вычислительной сети с контроллерами DirectLOGIC путем разграничения межсетевыми экранами с выделением отдельной подсети.
Использование рекомендаций:
https://www.cisa.gov/uscert/ics/advisories/icsa-22-167-03
https://support.automationdirect.com/firmware/
BDU:2022-03822
CVE-2022-2003
Установка обновлений из доверенных источников.В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- использование физического либо логического ограничения доступа к вычислительной сети с контроллерами DirectLOGIC путем разграничения межсетевыми экранами с выделением отдельной подсети.
Использование рекомендаций:
https://www.cisa.gov/uscert/ics/advisories/icsa-22-167-03
https://support.automationdirect.com/firmware/