• О проекте
  • Контакты
Среда, 6 июля, 2022
  • Вход
  • Зарегистрироваться
No Result
View All Result
АСУТП.ru
Средства и системы
промышленной автоматизации
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
No Result
View All Result
АСУТП.ru
No Result
View All Result
Реклама
Главная Новости

В LAquis SCADA исправлена опасная уязвимость

от admin
26.03.2019
в Новости
0 0
AA
0
В LAquis SCADA исправлена опасная уязвимость

В LAquis SCADA исправлена опасная уязвимость

0
SHARES

Уязвимость позволяет записывать данные за пределами выделенного буфера.

Исследователь безопасности Мэт Пауэлл (Mat Powell) обнаружил опасную уязвимость в программном продукте LAquis SCADA от бразильского производителя LCDS – Leão Consultoria e Desenvolvimento de Sistemas LTDA ME. Проблема затрагивает версию продукта 4.1.0.4150. Во избежание возможных атак пользователям настоятельно рекомендуется обновиться до версии 4.3.1.71.

Уязвимость (CVE-2019-6536) позволяет злоумышленнику с помощью особым образом сконфигурированного ELS-файла записывать данные за пределами выделенного буфера. Это приведет к его переполнению и позволит атакующему выполнить произвольный код в контексте текущего процесса.

По шкале оценивания опасности CVSS v3 уязвимость получила 7,8 балла из максимальных 10. Для ее эксплуатации злоумышленнику достаточно обладать лишь базовыми знаниями. Каких-либо сведений о существующем эксплоите для данной уязвимости к настоящему времени не поступало.

Программное обеспечение для промышленной автоматизации LAquis SCADA используется на предприятиях химической, электроэнергетической, транспортной и пищевой промышленности, а также на водоочистных станциях по большей части в странах Южной Америки.

Источник: https://www.securitylab.ru/news/498368.php

Похожие публикации

Кибербезопасность 2021-2022. Тренды и прогнозы: Промышленность, производство и энергетика: защита «вслепую»

Уязвимости в ПЛК Rockwell Automation могут привести к атакам, подобным Stuxnet

«АйТи Бастион» предоставит лицензии СКДПУ НТ для промышленных объектов КИИ

Реклама
Tags: безопасность SCADAкибербезопасность
ShareTweetShareShareОтправить Отправить
Реклама
Реклама

Рекомендуемое

Холдинг «Сибур» выходит на IТ-рынок с системой дополненной реальности

Холдинг «Сибур» выходит на IТ-рынок с системой дополненной реальности

1 год тому назад
На базе ПЛК REGUL R500 построена полностью резервированная система регулирования паровой турбины Жамбылской ГРЭС

На базе ПЛК REGUL R500 построена полностью резервированная система регулирования паровой турбины Жамбылской ГРЭС

1 год тому назад

Популярные новости

  • Просто о стандартах OPC DA и OPC UA

    Просто о стандартах OPC DA и OPC UA

    0 shares
    Share 0 Tweet 0
  • Schneider Electric продала российский бизнес команде менеджмента

    0 shares
    Share 0 Tweet 0
  • Как перепрошить BIOS на большинстве промышленных компьютеров

    0 shares
    Share 0 Tweet 0
  • Предиктивная аналитика и «цифровая зрелость»

    0 shares
    Share 0 Tweet 0
  • «РТСофт» выполнил проект для ПАО «Удмуртнефть» и получил благодарность за успешную работу

    0 shares
    Share 0 Tweet 0

Подписка на новости

Рубрики

  • Компании
  • Новости
  • Программно-технические комплексы
  • Промышленные компьютеры/PLC
  • Публикации
  • Рынки и продукты

О проекте

Портал АСУТП.ру - популярный интернет-ресурс, который предназначен для профессионалов, работающих в сфере автоматизации производства.
Подробнее...

  • О проекте
  • Контакты

Copyright © 2000 - 2020 ASUTP.ru. Авторские права охраняются.
Воспроизведение материалов или их частей в любом виде без письменного разрешения запрещено.

No Result
View All Result
  • Главная
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
  • Вход
  • Зарегистрироваться

Copyright © 2000 - 2020 ASUTP.ru. Авторские права охраняются.
Воспроизведение материалов или их частей в любом виде без письменного разрешения запрещено.

С возвращением!

Войдите в свой аккаунт

Забыт пароль? Зарегистрироваться

Создание нового профиля

Заполните поля формы для регистрации

Все поля должны быть заполнены. Вход

Получить пароль

Пожалуйста, введите имя пользователя или e-mail, чтобы сбросить пароль.

Вход
Дорогие посетители, сайт ASUTP.ru использует файлы cookies.