Уязвимость исполняемого файла IGSSdataServer.exe модуля Data Server интерактивной графической SCADA-системы Interactive Graphical SCADA System (IGSS) вызвана переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально сформированного сообщения
BDU:2022-03821
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- использование физического либо логического разграничения доступа к вычислительной сети с IGSS системой путем разграничения межсетевыми экранами с выделением отдельной подсети для SCADA-системы;
- обеспечение защиты канала связи физическими либо криптографическими методами;
- использование средств обнаружения вторжений.
Использование рекомендаций:
https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2022-102-01
https://www.tenable.com/security/research/tra-2022-13
BDU:2022-03821
CVE-2022-24324
Установка обновлений из доверенных источников.В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- использование физического либо логического разграничения доступа к вычислительной сети с IGSS системой путем разграничения межсетевыми экранами с выделением отдельной подсети для SCADA-системы;
- обеспечение защиты канала связи физическими либо криптографическими методами;
- использование средств обнаружения вторжений.
Использование рекомендаций:
https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2022-102-01
https://www.tenable.com/security/research/tra-2022-13