• О проекте
  • Контакты
Суббота, 28 января, 2023
  • Вход
  • Зарегистрироваться
No Result
View All Result
АСУТП.ru
Средства и системы
промышленной автоматизации
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
No Result
View All Result
АСУТП.ru
No Result
View All Result
Реклама
Главная Новости

Уязвимость в ПЛК Rockwell позволяет переадресацию на вредоносные сайты

от Andrey
29.04.2019
в Новости
0 0
AA
0
0
SHARES

Уязвимость затрагивает контроллеры серий MicroLogix 1100 и 1400, а также CompactLogix 5370 (L1, L2 и L3).

В ряде программируемых логических контроллеров (ПЛК) производства компании Rockwell Automation обнаружена опасная уязвимость, воспользовавшись которой злоумышленники могут перенаправить пользователей на вредоносные сайты.

Похожие публикации

Разработчикам промышленного ПО придется перейти на «Аврору»

Крупнейшая медеплавильная компания Европы подверглась кибератаке

Group-IB открыла первую Лабораторию информационной безопасности в Московском авиационном институте

Уязвимость (CVE-2019-10955) затрагивает контроллеры серий MicroLogix 1100 и 1400, а также CompactLogix 5370 (L1, L2 и L3). Степень опасности бага оценена в 7,1 балла по шкале CVSS v3.

Проблема представляет собой уязвимость открытого редиректа, которая связана с реализованным в устройствах web-сервером. Сервер принимает входные данные с web-интерфеса ПЛК, чем может воспользоваться неавторизованный атакующий для внедрения вредоносной ссылки, переадресовывающей пользователей на подконтрольный злоумышленнику сайт, содержащий вредоносное ПО.

Реклама

Производитель уже выпустил обновление, устраняющее проблему. Если возможность установить обновление отсутствует, пользователям рекомендуется отключить web-сервер и реализовать меры для предотвращения потенциальных атак.

Подробнее: https://www.securitylab.ru/news/498933.php

Tags: кибербезопасностьНовости Rockwell Automation
ShareTweetShareShareОтправить Отправить
Реклама
Реклама

Рекомендуемое

Новое поколение расширения реального времени RTX64 4.0 – не просто новая версия

Новое поколение расширения реального времени RTX64 4.0 – не просто новая версия

3 года тому назад
Автоматизация насосной станции на базе программируемого контроллера ОВЕН ПЛК200

Автоматизация насосной станции на базе программируемого контроллера ОВЕН ПЛК200

10 месяцев тому назад

Популярные новости

  • Просто о стандартах OPC DA и OPC UA

    Просто о стандартах OPC DA и OPC UA

    0 shares
    Share 0 Tweet 0
  • Компания «КРУГ» сообщает о выходе новой версии 4.4 SCADA КРУГ-2000

    0 shares
    Share 0 Tweet 0
  • EtherCAT модуль четырехкоординатного управления шаговыми двигателями ECAT-2094DS

    0 shares
    Share 0 Tweet 0
  • Группа «Рексофт» создает Центр развития технологий — АСУТП и цифровизации производства

    0 shares
    Share 0 Tweet 0
  • IoT промышленные компьютеры XINJE XSA330-W на платформах CODESYS, WINDOWS и LINUX

    0 shares
    Share 0 Tweet 0

Подписка на новости

Рубрики

  • Компании
  • Новости
  • Программно-технические комплексы
  • Программное обеспечение
  • Промышленные компьютеры/PLC
  • Публикации
  • Рынки и продукты

О проекте

Портал АСУТП.ру - популярный интернет-ресурс, который предназначен для профессионалов, работающих в сфере автоматизации производства.
Подробнее...

  • О проекте
  • Контакты

Copyright © 2000 - 2020 ASUTP.ru. Авторские права охраняются.
Воспроизведение материалов или их частей в любом виде без письменного разрешения запрещено.

No Result
View All Result
  • Главная
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
  • Вход
  • Зарегистрироваться

Copyright © 2000 - 2020 ASUTP.ru. Авторские права охраняются.
Воспроизведение материалов или их частей в любом виде без письменного разрешения запрещено.

С возвращением!

Войдите в свой аккаунт

Забыт пароль? Зарегистрироваться

Создание нового профиля

Заполните поля формы для регистрации

Все поля должны быть заполнены. Вход

Получить пароль

Пожалуйста, введите имя пользователя или e-mail, чтобы сбросить пароль.

Вход
Дорогие посетители, сайт ASUTP.ru использует файлы cookies.