• О проекте
  • Контакты
Вторник, 20 мая, 2025
  • Вход
  • Зарегистрироваться
No Result
View All Result
АСУТП.ru
Средства и системы
промышленной автоматизации
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
No Result
View All Result
АСУТП.ru
No Result
View All Result
Реклама
Главная Новости

В Omron CX-Supervisor исправлены серьезные уязвимости

от admin
24.01.2019
в Новости
0 0
AA
0
В OMRON CX-SUPERVISOR ИСПРАВЛЕНЫ СЕРЬЕЗНЫЕ УЯЗВИМОСТИ

В OMRON CX-SUPERVISOR ИСПРАВЛЕНЫ СЕРЬЕЗНЫЕ УЯЗВИМОСТИ

0
SHARES

Японский производитель электроники Omron выпустил обновление для своего программного продукта CX-Supervisor. Обновление исправляет ряд уязвимостей, позволяющих вызвать отказ в обслуживании и выполнить код с привилегиями приложения.

CX-Supervisor представляет собой ПО для создания человеко-машинного интерфейса для SCADA-систем. Инструмент используется на предприятиях по всему миру, преимущественно в энергетическом секторе.

Похожие публикации

PT ISIM обнаруживает аномалии и опасные операции в системах управления технологическим процессом Honeywell

Успешная реализация проектов диспетчеризации на MasterSCADA 4D в 26 поликлиниках г. Москвы!

КРУГ повышает эффективность очередной турбины Пензенской ТЭЦ-1

Уязвимости в CX-Supervisor были обнаружены исследователем безопасности Эстебаном Руисом (Esteban Ruiz) из Source Incite. Проблемы затрагивают версию CX-Supervisor 3.42 и более ранние, поэтому пользователям настоятельно рекомендуется обновить приложение до актуальной версии 3.5.0.11.

CVE-2018-19011: Приложение может выполнять код, внедренный в файл проекта, что позволяет злоумышленнику выполнить вредоносный код в контексте приложения. По системе оценивания опасности CVSS v3 уязвимость получила оценку 7,3 балла из максимальных 10.

CVE-2018-19013: Злоумышленник может внедрять команды для удаления файлов и/или удалять содержимое файлов на устройстве путем отправки особым образом сконфигурированного файла проекта. По системе оценивания опасности CVSS v3 уязвимость получила оценку 5,0 балла из максимальных 10.

Реклама

CVE-2018-19015: Злоумышленник может внедрять команды для запуска программ, а также создавать, записывать и читать файлы на устройстве путем отправки особым образом сконфигурированного файла проекта. Уязвимость позволяет выполнить код с привилегиями приложения. По системе оценивания опасности CVSS v3 уязвимость получила оценку 7,3 балла из максимальных 10.

CVE-2018-19017: Уязвимость использования памяти после высвобождения (use after free). При обработке файлов проекта приложение не проверяет, ссылаются ли они на высвобожденную память. С помощью особым образом сконфигурированного файла проекта атакующий может выполнить код с привилегиями приложения. По системе оценивания опасности CVSS v3 уязвимость получила оценку 7,3 балла из максимальных 10.

CVE-2018-19019: Ошибка несоответствия используемых типов данных (type confusion), возникающая при обработке приложением файлов проекта. С помощью особым образом сконфигурированного файла проекта злоумышленник может выполнить код с привилегиями приложения. По системе оценивания опасности CVSS v3 уязвимость получила оценку 7,3 балла из максимальных 10.

Источник:https://www.securitylab.ru/news/497531.php

Tags: ScadaкибербезопасностьНовости Omron
ShareTweetShareОтправить Отправить
Реклама
Реклама

Рекомендуемое

ПТК AlfaRegul отвечает за регулирование основных параметров турбоагрегата Нерюнгринской ГРЭС

ПТК AlfaRegul отвечает за регулирование основных параметров турбоагрегата Нерюнгринской ГРЭС

4 года тому назад

Счётчики EKF SKAT включены в ПО интегратора АСКУЭ

2 года тому назад

Популярные новости

  • Просто о стандартах OPC DA и OPC UA

    Просто о стандартах OPC DA и OPC UA

    0 shares
    Share 0 Tweet 0
  • PowerFactory — комплексная система расчета и планирования электрических режимов

    0 shares
    Share 0 Tweet 0
  • Anybus Wireless Bolt CAN – передача данных CAN через Wi-Fi или Bluetooth

    0 shares
    Share 0 Tweet 0
  • Какой должна быть современная лабораторная информационная менеджмент-система?

    0 shares
    Share 0 Tweet 0
  • Предиктивная аналитика и «цифровая зрелость»

    0 shares
    Share 0 Tweet 0

Подписка на новости

Рубрики

  • Компании
  • Новости
  • Программно-технические комплексы
  • Программное обеспечение
  • Промышленные компьютеры/PLC
  • Публикации
  • Рынки и продукты

О проекте

Портал АСУТП.ру - популярный интернет-ресурс, который предназначен для профессионалов, работающих в сфере автоматизации производства.
Подробнее...

  • О проекте
  • Контакты

Copyright © 2000 - 2020 ASUTP.ru. Авторские права охраняются.
Воспроизведение материалов или их частей в любом виде без письменного разрешения запрещено.

С возвращением!

Войдите в свой аккаунт

Забыт пароль? Зарегистрироваться

Создание нового профиля

Заполните поля формы для регистрации

Все поля должны быть заполнены. Вход

Получить пароль

Пожалуйста, введите имя пользователя или e-mail, чтобы сбросить пароль.

Вход
No Result
View All Result
  • Главная
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
  • Вход
  • Зарегистрироваться

Copyright © 2000 - 2020 ASUTP.ru. Авторские права охраняются.
Воспроизведение материалов или их частей в любом виде без письменного разрешения запрещено.

Дорогие посетители, сайт ASUTP.ru использует файлы cookies.