А теперь немного о грустном. Контроллеры производства
Siemens седьмой серии вновь оказались уязвимы.
Серьезные проблемы в сфере промышленной кибербезопасности были выявлены
Claroty.Обнаруженная
CVE-2020-157822020-15782 описывается как проблема обхода защиты памяти с высокой степенью серьезности, которая позволяет злоумышленнику с сетевым доступом к
TCP-порту 102 записывать или читать данные в защищенных областях памяти удаленно. Дыра в безопасности затрагивает процессоры немецкого гиганта:
SIMATIC S7-1200 и
S7-1500.Уязвимость может быть использована для выполнения собственного кода на
ПЛК Siemens S7 путем обхода песочницы, в которой обычно выполняется инженерный код, и получения прямого доступа к памяти устройства. Злоумышленник при этом сможет читать и писать из любого места на ПЛК, а также может исправлять существующий код операции виртуальной машины в памяти с помощью вредоносного кода для рутирования устройства. При этом атаку, использующую эту уязвимость, фактически не обнаружить.
Ситуацию спасает то, что немецкий промышленный гигант уже поспешил и позаботился о своих клиентах, выпустив обновления прошивки и предоставил решения для продуктов, для которых еще не выпущены исправления.
Однако в жизни никогда не обходится без аутсайдеров или не всегда оперативной службы IT, а значит
CVE-2020-157822020-15782 может встретить «своего героя» уже в самое ближайшее время.