• О проекте
  • Контакты
Вторник, 21 апреля, 2026
  • Вход
  • Зарегистрироваться
No Result
View All Result
АСУТП.ru
Средства и системы
промышленной автоматизации
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
No Result
View All Result
АСУТП.ru
No Result
View All Result
Реклама
Главная Новости

В шлюзах Kunbus обнаружены опасные уязвимости

от admin
08.02.2019
в Новости
0 0
AA
0
Шлюз - Modbus TCP Slave

Шлюз - Modbus TCP Slave

0
SHARES
ОтправитьОтправить

Проблемы позволяют удаленно выполнить произвольный код и/или вызывать сбой в работе устройства.

В промышленном решении Kunbus PR100088 Modbus Gatewayобнаруженыопасные уязвимости, которые позволяют удаленно выполнить произвольный код и/или вызывать сбой в работе устройства.

Похожие публикации

Совместимость программных продуктов АВАДС с Kaspersky Industrial CyberSecurity

Обзор: RS-интерфейсы — надежная связь для промышленной автоматизации

NAT-108: следующий шаг в области применения технологии NAT в промышленных сетях.

Уязвимыми являются версии Kunbus PR100088 Modbus Gateway до R02 (или версии ПО 1.1.13166). Первая проблема (CVE-2019-6527) связана с некорректной реализацией механизма аутентификации и предоставляет атакующему возможность изменить пароль администратора. Уровень опасности проблемы оценен в 9,6 балла из максимальных 10 CVSS v3.

Вторая уязвимость (CVE-2019-6533) заключается в возможности прочитать и перезаписать значения Modbus в реестре из web-интерфейса без необходимости авторизации. Степень опасности данной уязвимости оценена в 10 баллов из 10 по шкале CVSS v3.

С помощью третьей уязвимости (CVE-2019-6529) атакующий может вызвать сбой в работе устройства путем отправки специально сформированного FTP-запроса.

Исправленная версия продукта доступна на сайте производителя. В настоящее время о случаях эксплуатации уязвимостей информации не поступало.

Источник:https://www.securitylab.ru/news/497821.php

Реклама
Tags: кибербезопасностьпромышленные сети
ShareShareОтправить Отправить
Реклама
Реклама

Рекомендуемое

Цифровизация Кузбасской энергосетевой компании: итоги 2020 года

Цифровизация Кузбасской энергосетевой компании: итоги 2020 года

5 лет тому назад

Sigfox развернет сеть IoT в России

6 лет тому назад

Популярные новости

  • Интеллектуальный мониторинг и управление тормозами с помощью новых модулей от компании Mayr® Antriebstechnik

    0 shares
    Share 0 Tweet 0
  • Просто о стандартах OPC DA и OPC UA

    0 shares
    Share 0 Tweet 0
  • Axiomtek CAPA561 — компактное решение для Edge AI с поддержкой Quad-View и DDR5

    0 shares
    Share 0 Tweet 0
  • Построение гибридных цифровых двойников объектов подготовки нефти и газа на основе открытых программных продуктов

    0 shares
    Share 0 Tweet 0
  • PowerFactory — комплексная система расчета и планирования электрических режимов

    0 shares
    Share 0 Tweet 0

Подписка на новости

Рубрики

  • Компании
  • Новости
  • Программно-технические комплексы
  • Программное обеспечение
  • Промышленные компьютеры/PLC
  • Публикации
  • Рынки и продукты

О проекте

Портал АСУТП.ру - популярный интернет-ресурс, который предназначен для профессионалов, работающих в сфере автоматизации производства.
Подробнее...

  • О проекте
  • Контакты

Copyright © 2000 - 2020 ASUTP.ru. Авторские права охраняются.
Воспроизведение материалов или их частей в любом виде без письменного разрешения запрещено.

С возвращением!

Войдите в свой аккаунт

Забыт пароль? Зарегистрироваться

Создание нового профиля

Заполните поля формы для регистрации

Все поля должны быть заполнены. Вход

Получить пароль

Пожалуйста, введите имя пользователя или e-mail, чтобы сбросить пароль.

Вход
No Result
View All Result
  • Главная
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
  • Вход
  • Зарегистрироваться

Copyright © 2000 - 2020 ASUTP.ru. Авторские права охраняются.
Воспроизведение материалов или их частей в любом виде без письменного разрешения запрещено.

Дорогие посетители, сайт ASUTP.ru использует файлы cookies.