• О проекте
  • Контакты
Вторник, 4 августа, 2026
  • Вход
  • Зарегистрироваться
No Result
View All Result
АСУТП.ru
Средства и системы
промышленной автоматизации
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
No Result
View All Result
АСУТП.ru
No Result
View All Result
Реклама
Главная Новости

В ПО Schneider Electric обнаружены опасные уязвимости

от admin
15.01.2019
в Новости
0 0
AA
0
IIoT_Monitor Schneider Electric
0
SHARES
ОтправитьОтправить

Уязвимости позволяют загрузить вредоносные файлы или удаленно выполнить код.

Реклама

В решениях IIoT Monitor, Pro-face GP-Pro EX и Zelio Soft 2 производства компании Schneider Electric выявлены опасные уязвимости, предоставляющие возможность загрузить и исполнить вредоносные файлы, модифицировать код для запуска произвольного исполняемого файла или удаленно выполненить код.

Похожие публикации

Совместимость программных продуктов АВАДС с Kaspersky Industrial CyberSecurity

Microsoft Defender защищает так, что заводы останавливаются. Siemens уже считает убытки

PT ISIM обнаруживает аномалии и опасные операции в системах управления технологическим процессом Honeywell

В частности, мониторинговая платформа IIoT Monitor (версия 3.1.38 и более ранние) содержит три уязвимости — CVE-2018-7835, CVE-2018-7836 и CVE-2018-7837. Первая представляет собой уязвимость обхода каталога и позволяет получить доступ к файлам, доступным только для пользователей с привилегиями уровня SYSTEM. Вторая уязвимость предоставляет возможность загрузить и выполнить вредоносные файлы, а третья – раскрыть ограниченную информацию.

В программном комплексе Pro-face GP-Pro EX выявлена уязвимость (CVE-2018-7832), позволяющая инициировать запуск произвольного исполняемого файла. Проблема существует из-за ошибки в коде. Уязвимость затрагивает версии Pro-face GP-Pro EX 4.08 и ниже. Степень ее опасности оценена в 9.0 балла из 10 по шкале CVSS v3.

Одна уязвимость (CVE-2018-7817) была обнаружена в программном обеспечении Zelio Soft 2 для интеллектуальных реле Zelio Logic. Проэксплуатировав проблему, атакующий может удаленно выполнить код при открытии специально сформированного файла проекта. Уязвимости подвержены версии Zelio Soft 2 5.1 и более ранние.

Обновления, устраняющие вышеуказанные проблемы, доступны на сайте производителя.

Источник:https://www.securitylab.ru/news/497437.php

Tags: кибербезопасность
ShareShareОтправить Отправить
Реклама
Реклама

Рекомендуемое

EMP-2848M – компактный EtherCAT Master контроллер

EMP-2848M – компактный EtherCAT Master контроллер

4 года тому назад

Компьютер Jetway B420P в компактном корпусе

1 год тому назад

Популярные новости

  • Интеллектуальный мониторинг и управление тормозами с помощью новых модулей от компании Mayr® Antriebstechnik

    0 shares
    Share 0 Tweet 0
  • Просто о стандартах OPC DA и OPC UA

    0 shares
    Share 0 Tweet 0
  • Компьютер IEI IDS-310A с нейроускорителем на базе Movidius Myriad X MA2485

    0 shares
    Share 0 Tweet 0
  • Microsoft Defender защищает так, что заводы останавливаются. Siemens уже считает убытки

    0 shares
    Share 0 Tweet 0
  • Выходец из «Росатома» с коллегами создал АСУ ТП на замену ПО Siemens и Schneider Electric

    0 shares
    Share 0 Tweet 0

Подписка на новости

Рубрики

  • Компании
  • Новости
  • Программно-технические комплексы
  • Программное обеспечение
  • Промышленные компьютеры/PLC
  • Публикации
  • Рынки и продукты

О проекте

Портал АСУТП.ру - популярный интернет-ресурс, который предназначен для профессионалов, работающих в сфере автоматизации производства.
Подробнее...

  • О проекте
  • Контакты

Copyright © 2000 - 2020 ASUTP.ru. Авторские права охраняются.
Воспроизведение материалов или их частей в любом виде без письменного разрешения запрещено.

С возвращением!

Войдите в свой аккаунт

Забыт пароль? Зарегистрироваться

Создание нового профиля

Заполните поля формы для регистрации

Все поля должны быть заполнены. Вход

Получить пароль

Пожалуйста, введите имя пользователя или e-mail, чтобы сбросить пароль.

Вход
No Result
View All Result
  • Главная
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
  • Вход
  • Зарегистрироваться

Copyright © 2000 - 2020 ASUTP.ru. Авторские права охраняются.
Воспроизведение материалов или их частей в любом виде без письменного разрешения запрещено.

Дорогие посетители, сайт ASUTP.ru использует файлы cookies.