Уязвимость исполняемого файла IGSSdataServer.exe модуля Data Server интерактивной графической SCADA-системы Interactive Graphical SCADA System (IGSS) связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код, путем отправки специально сформированного сообщения



BDU:2022-04373

CVE-2022-2329



Установка обновлений из доверенных источников.

В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.



Компенсирующие меры:

- использование физического либо логического разграничения доступа к вычислительной сети с IGSS системой путем разграничения межсетевыми экранами с выделением отдельной подсети для SCADA-системы;

- обеспечение защиты канала связи физическими либо криптографическими методами;

- использование средств обнаружения вторжений.



Использование рекомендаций производителя:

https://download.schneider-electric.com/files?p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2022-102-01_IGSS_Security_Notification_V2.0.pdf