• О проекте
  • Контакты
Суббота, 11 июля, 2026
  • Вход
  • Зарегистрироваться
No Result
View All Result
АСУТП.ru
Средства и системы
промышленной автоматизации
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
No Result
View All Result
АСУТП.ru
No Result
View All Result
Реклама
Главная Новости

В решении Allen-Bradley PowerMonitor 1000 обнаружена опасная уязвимость

от admin
26.02.2019
в Новости
0 0
AA
0
В решении Allen-Bradley PowerMonitor 1000 обнаружена опасная уязвимость

В решении Allen-Bradley PowerMonitor 1000 обнаружена опасная уязвимость

0
SHARES
ОтправитьОтправить

Проблема позволяет обойти механизм аутентификации и получить контроль над целевым устройством.

Реклама

Компания Rockwell Automation предупредила о наличии двух уязвимостей в решении для учета энергопотребления Allen-Bradley PowerMonitor 1000, позволяющих внедрить произвольный код в сессию в браузере или обойти механизм аутентификации и получить контроль над целевым устройством.

Похожие публикации

Совместимость программных продуктов АВАДС с Kaspersky Industrial CyberSecurity

Microsoft Defender защищает так, что заводы останавливаются. Siemens уже считает убытки

PT ISIM обнаруживает аномалии и опасные операции в системах управления технологическим процессом Honeywell

Наиболее опасная уязвимость (CVE-2018-19616) связана с наличием параметра «disabled» в исходном коде страницы авторизации, который предотвращает неавторизованным пользователям доступ к различным функциям, том числе редактирования и настройки конфигурации. Используя прокси, атакующий может отключить данный параметр, получить доступ к указанным функциям и создать новую учетную запись администратора, что позволит ему получить полный контроль над целевым устройством. Степень опасности уязвимости оценена в 9,8 балла из максимальных 10 по шкале CVSS v3.

Вторая проблема (CVE-2018-19615) представляет собой XSS-уязвимость, которая может быть проэксплуатирована для добавления нового пользователя в определенный файл, хранящийся на устройстве. Атакующий может внедрить в базу данных приложения вредоносный код, который будет исполняться при открытии легитимным пользователем страницы с данными учетной записи.

Вышеуказанные уязвимости затрагивают все версии Allen-Bradley PowerMonitor 1000. В настоящее время производитель готовит к выходу патчи, устраняющие проблему.

Источник: https://www.securitylab.ru/news/498054.php

Tags: кибербезопасностьНовости Rockwell Automation
ShareShareОтправить Отправить
Реклама
Реклама

Рекомендуемое

Встраиваемые компьютеры KINGDY по сниженным ценам!

Встраиваемые компьютеры KINGDY по сниженным ценам!

6 лет тому назад

«Национальная компьютерная корпорация» представила новое направление для промышленной автоматизации ─ реинжиниринг АСУТП

2 года тому назад

Популярные новости

  • Интеллектуальный мониторинг и управление тормозами с помощью новых модулей от компании Mayr® Antriebstechnik

    0 shares
    Share 0 Tweet 0
  • Новый релиз SCADA TRACE MODE 7.107: ускорение межузлового обмена и динамическое переключение источников

    0 shares
    Share 0 Tweet 0
  • Обзор: RS-интерфейсы — надежная связь для промышленной автоматизации

    0 shares
    Share 0 Tweet 0
  • Просто о стандартах OPC DA и OPC UA

    0 shares
    Share 0 Tweet 0
  • Как перепрошить BIOS на большинстве промышленных компьютеров

    0 shares
    Share 0 Tweet 0

Подписка на новости

Рубрики

  • Компании
  • Новости
  • Программно-технические комплексы
  • Программное обеспечение
  • Промышленные компьютеры/PLC
  • Публикации
  • Рынки и продукты

О проекте

Портал АСУТП.ру - популярный интернет-ресурс, который предназначен для профессионалов, работающих в сфере автоматизации производства.
Подробнее...

  • О проекте
  • Контакты

Copyright © 2000 - 2020 ASUTP.ru. Авторские права охраняются.
Воспроизведение материалов или их частей в любом виде без письменного разрешения запрещено.

С возвращением!

Войдите в свой аккаунт

Забыт пароль? Зарегистрироваться

Создание нового профиля

Заполните поля формы для регистрации

Все поля должны быть заполнены. Вход

Получить пароль

Пожалуйста, введите имя пользователя или e-mail, чтобы сбросить пароль.

Вход
No Result
View All Result
  • Главная
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
  • Вход
  • Зарегистрироваться

Copyright © 2000 - 2020 ASUTP.ru. Авторские права охраняются.
Воспроизведение материалов или их частей в любом виде без письменного разрешения запрещено.

Дорогие посетители, сайт ASUTP.ru использует файлы cookies.