• О проекте
  • Контакты
Вторник, 12 мая, 2026
  • Вход
  • Зарегистрироваться
No Result
View All Result
АСУТП.ru
Средства и системы
промышленной автоматизации
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
No Result
View All Result
АСУТП.ru
No Result
View All Result
Реклама
Главная Новости

В Moxa ThingsPro Suite обнаружены семь уязвимостей

от admin
25.01.2019
в Новости
0 0
AA
0
moxa-ThingsPro_Suite
0
SHARES
ОтправитьОтправить

В IIoT-шлюзе и менеджере устройств ThingsPro Suite производства компании Moxa обнаружены проблемы с безопасностью.

Как сообщают специалисты Центра реагирования на инциденты информационной безопасности промышленных инфраструктур «Лаборатории Касперского» (Kaspersky Lab ICS CERT), по результатам двухнедельного исследования им удалось выявить семь уязвимостей, в том числе критических. Совместная эксплуатация уязвимостей позволяет неавторизованному злоумышленнику удаленно получить полный контроль над устройством и повысить свои привилегии до максимальных.

Похожие публикации

Совместимость программных продуктов АВАДС с Kaspersky Industrial CyberSecurity

Microsoft Defender защищает так, что заводы останавливаются. Siemens уже считает убытки

PT ISIM обнаруживает аномалии и опасные операции в системах управления технологическим процессом Honeywell

CVE-2018-18390: Позволяет осуществить атаку user enumeration и методом перебора получить список имен пользователей.

Реклама
  • CVE-2018-18391: Позволяет повысить привилегии.
  • CVE-2018-18392: Недостаток контроля доступа.
  • CVE-2018-18393: При смене пароля сервер не запрашивает старый пароль.
  • CVE-2018-18394: Чувствительная информация хранится в незашифрованном виде.
  • CVE-2018-18395: Позволяет повысить привилегии (10 баллов по шкале опасности уязвимостей CVSS).
  • CVE-2018-18396: Позволяет удаленно выполнить код (10 баллов по шкале опасности уязвимостей CVSS).

Эксплуатация уязвимостей возможна только в случае, если у атакующего есть возможность отправлять запросы web-серверу ThingsPro Suite и получать от него ответы. Другими словами, атака возможна, если у злоумышленника есть доступ к панели администрирования устройства.

Moxa выпустила новую версию ThingsPro Suite 2.3, где все вышеупомянутые уязвимости были исправлены.

Источник:https://www.securitylab.ru/news/497556.php

Tags: кибербезопасностьНовости Moxa
ShareShareОтправить Отправить
Реклама
Реклама

Рекомендуемое

HONEYWELL выступит генподрядчиком по системам автоматизации для крупного химического комплекса ПАО «Метафракс»

HONEYWELL выступит генподрядчиком по системам автоматизации для крупного химического комплекса ПАО «Метафракс»

7 лет тому назад

«РТСофт» успешно завершил проект по модернизации систем научно-испытательного комплекса АО «НПО Энергомаш»

7 лет тому назад

Популярные новости

  • Интеллектуальный мониторинг и управление тормозами с помощью новых модулей от компании Mayr® Antriebstechnik

    0 shares
    Share 0 Tweet 0
  • ERP система с комбинацией MRP и APS планирования на ЗНГО «ТЕХНОВЕК»

    0 shares
    Share 0 Tweet 0
  • Просто о стандартах OPC DA и OPC UA

    0 shares
    Share 0 Tweet 0
  • Теперь все продукты ООО «ИнСАТ» доступны в электронном виде!

    0 shares
    Share 0 Tweet 0
  • PowerFactory — комплексная система расчета и планирования электрических режимов

    0 shares
    Share 0 Tweet 0

Подписка на новости

Рубрики

  • Компании
  • Новости
  • Программно-технические комплексы
  • Программное обеспечение
  • Промышленные компьютеры/PLC
  • Публикации
  • Рынки и продукты

О проекте

Портал АСУТП.ру - популярный интернет-ресурс, который предназначен для профессионалов, работающих в сфере автоматизации производства.
Подробнее...

  • О проекте
  • Контакты

Copyright © 2000 - 2020 ASUTP.ru. Авторские права охраняются.
Воспроизведение материалов или их частей в любом виде без письменного разрешения запрещено.

С возвращением!

Войдите в свой аккаунт

Забыт пароль? Зарегистрироваться

Создание нового профиля

Заполните поля формы для регистрации

Все поля должны быть заполнены. Вход

Получить пароль

Пожалуйста, введите имя пользователя или e-mail, чтобы сбросить пароль.

Вход
No Result
View All Result
  • Главная
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
  • Вход
  • Зарегистрироваться

Copyright © 2000 - 2020 ASUTP.ru. Авторские права охраняются.
Воспроизведение материалов или их частей в любом виде без письменного разрешения запрещено.

Дорогие посетители, сайт ASUTP.ru использует файлы cookies.