• О проекте
  • Контакты
Вторник, 10 февраля, 2026
  • Вход
  • Зарегистрироваться
No Result
View All Result
АСУТП.ru
Средства и системы
промышленной автоматизации
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
No Result
View All Result
АСУТП.ru
No Result
View All Result
Реклама
Главная Новости

Уязвимость в ПЛК Rockwell позволяет переадресацию на вредоносные сайты

от Andrey
29.04.2019
в Новости
0 0
AA
0
0
SHARES
ОтправитьОтправить

Уязвимость затрагивает контроллеры серий MicroLogix 1100 и 1400, а также CompactLogix 5370 (L1, L2 и L3).

В ряде программируемых логических контроллеров (ПЛК) производства компании Rockwell Automation обнаружена опасная уязвимость, воспользовавшись которой злоумышленники могут перенаправить пользователей на вредоносные сайты.

Похожие публикации

Совместимость программных продуктов АВАДС с Kaspersky Industrial CyberSecurity

Microsoft Defender защищает так, что заводы останавливаются. Siemens уже считает убытки

PT ISIM обнаруживает аномалии и опасные операции в системах управления технологическим процессом Honeywell

Уязвимость (CVE-2019-10955) затрагивает контроллеры серий MicroLogix 1100 и 1400, а также CompactLogix 5370 (L1, L2 и L3). Степень опасности бага оценена в 7,1 балла по шкале CVSS v3.

Проблема представляет собой уязвимость открытого редиректа, которая связана с реализованным в устройствах web-сервером. Сервер принимает входные данные с web-интерфеса ПЛК, чем может воспользоваться неавторизованный атакующий для внедрения вредоносной ссылки, переадресовывающей пользователей на подконтрольный злоумышленнику сайт, содержащий вредоносное ПО.

Реклама

Производитель уже выпустил обновление, устраняющее проблему. Если возможность установить обновление отсутствует, пользователям рекомендуется отключить web-сервер и реализовать меры для предотвращения потенциальных атак.

Подробнее: https://www.securitylab.ru/news/498933.php

Tags: кибербезопасностьНовости Rockwell Automation
ShareShareОтправить Отправить
Реклама
Реклама

Рекомендуемое

Безвентиляторные компьютеры Aaeon GENESYS-KBU6 на базе Kaby Lake U

5 лет тому назад

Открытое бета-тестирование MasterSCADA 4D DT 2.0

4 недели тому назад

Популярные новости

  • Просто о стандартах OPC DA и OPC UA

    Просто о стандартах OPC DA и OPC UA

    0 shares
    Share 0 Tweet 0
  • Интеллектуальный мониторинг и управление тормозами с помощью новых модулей от компании Mayr® Antriebstechnik

    0 shares
    Share 0 Tweet 0
  • Радиомодем 433 МГц с интерфейсами RS-232/485

    0 shares
    Share 0 Tweet 0
  • Выпущена новая версия ПК «Энергосфера 9»

    0 shares
    Share 0 Tweet 0
  • СКАДА-НЕВА

    0 shares
    Share 0 Tweet 0

Подписка на новости

Рубрики

  • Компании
  • Новости
  • Программно-технические комплексы
  • Программное обеспечение
  • Промышленные компьютеры/PLC
  • Публикации
  • Рынки и продукты

О проекте

Портал АСУТП.ру - популярный интернет-ресурс, который предназначен для профессионалов, работающих в сфере автоматизации производства.
Подробнее...

  • О проекте
  • Контакты

Copyright © 2000 - 2020 ASUTP.ru. Авторские права охраняются.
Воспроизведение материалов или их частей в любом виде без письменного разрешения запрещено.

С возвращением!

Войдите в свой аккаунт

Забыт пароль? Зарегистрироваться

Создание нового профиля

Заполните поля формы для регистрации

Все поля должны быть заполнены. Вход

Получить пароль

Пожалуйста, введите имя пользователя или e-mail, чтобы сбросить пароль.

Вход
No Result
View All Result
  • Главная
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
  • Вход
  • Зарегистрироваться

Copyright © 2000 - 2020 ASUTP.ru. Авторские права охраняются.
Воспроизведение материалов или их частей в любом виде без письменного разрешения запрещено.

Дорогие посетители, сайт ASUTP.ru использует файлы cookies.