Последние рекомендации Агентства по кибербезопасности и безопасности инфраструктуры (CISA) при министерстве внутренней безопасности (DHS) США
ICSA-20-014-02 НЕПРАВИЛЬНОЕ ПРИСВОЕНИЕ ПРИВИЛЕГИЙ CWE-266 Некорректное подтверждение коммуникационной сессии в Siemens SINEMA Server может позволить злоумышленнику с корректной сессией и низкими привилегиями выполнять обновления прошивки и другие административные операции на подключенных устройствах. Подробности и меры по смягчению последствий
https://www.us-cert.gov/ics/advisories/icsa-20-014-02ICSA-20-014-03 ОТСУТСТВИЕ АУТЕНТИФИКАЦИИ КРИТИЧЕСКОЙ ФУНКЦИИ CWE-306 Эта уязвимость может быть использована злоумышленником с сетевым доступом к уязвимым системам на SCALANCE X-200RNA, SCALANCE X-300 (включая SIPLUS NET), SCALANCE X-408. Злоумышленник может получить конфиденциальную информацию или изменить конфигурацию устройства. Подробности и меры по смягчению последствий
https://www.us-cert.gov/ics/advisories/icsa-20-014-03ICSA-20-014-04 ОТКАЗ МЕХАНИЗМА ЗАЩИТЫ CWE-693 Компания Siemens уведомила об уязвимости ряда моделей SINAMICS PERFECT HARMONY GH180. Использование этой уязвимости может позволить неавторизованному злоумышленнику с физическим доступом к уязвимому устройству перезапустить HMI с отключенными элементами управления безопасностью, восстановить ПЧ до точки, где механизмы защиты приложений и операционной системы отсутствуют, и, которые, можно использовать для запуска дальнейших атак на уязвимое устройство. Подробности и меры по смягчению последствий
https://www.us-cert.gov/ics/advisories/icsa-20-014-04ICSA-20-014-05 НЕПРАВИЛЬНОЕ ОГРАНИЧЕНИЕ ПУТЕВОГО ИМЕНИ К ПАПКЕ С ОГРАНИЧЕННЫМ ДОСТУПОМ ('path TRAVERSAL') CWE-22 Изменение содержимого файла конфигурации может позволить злоумышленнику выполнить произвольный код в Siemens TIA Portal с привилегиями SYSTEM. Эта уязвимость может быть использована злоумышленником с действующей учетной записью но ограниченными правами доступа в системе. Подробности и меры по смягчению последствий
https://www.us-cert.gov/ics/advisories/icsa-20-014-05ICSA-20-014-06 РЯД УЯЗВИМОСТЕЙ В OSISoft PI Vision.
НЕПРАВИЛЬНЫЙ КОНТРОЛЬ ДОСТУПА CWE-284 Продукт уязвим для неправильного контроля доступа, который может возвращать несанкционированные данные тега при просмотре данных анализа справочных атрибутов.
ПОДДЕЛКА МЕЖСАЙТОВЫХ ЗАПРОСОВ (CSRF) CWE-352 Продукт уязвим для подделки межсайтовых запросов, которая может быть представлена на сайте администрирования PI Vision.
НЕПРАВИЛЬНАЯ НЕЙТРАЛИЗАЦИЯ ВХОДА ВО ВРЕМЯ ГЕНЕРАЦИИ ВЕБ-СТРАНИЦЫ («МЕЖСАЙТОВЫЙ СКРИПТИНГ») CWE-79 Продукт уязвим для межсайтовых сценариев, что может привести к неправильному вводу данных.
ВКЛЮЧЕНИЕ ЧУВСТВИТЕЛЬНОЙ ИНФОРМАЦИИ В ЖУРНАЛЫ CWE Продукт записывает пароль учетной записи службы в файлах журнала установки, если во время установки или обновления указываются учетная запись и пароль не по умолчанию.
Подробности и меры по смягчению последствий
https://www.us-cert.gov/ics/advisories/icsa-20-014-06ICSA-20-014-01 НЕПРАВИЛЬНАЯ ПРОВЕРКА ВВОДА CWE-20 PAC контроллеры GE/Emerson серий CPE100, CPE115, CPE302, CPE305, CPE310, CRU320, CPE330, CPE400, CPL410
Отправка измененных пакетов может привести к тому, что модуль уйдёт в режим остановки, что приведёт к отказу в обслуживании. Оператор должен перезагрузить модуль ЦП после извлечения аккумулятора или блока питания, чтобы выйти из режима остановки. Подробности и меры по смягчению последствий
https://www.us-cert.gov/ics/advisories/icsa-20-014-01