Опыт реализации проектов автоматизации свидетельствует о том, что системы управления должны создаваться по разуму, а не по моде

 

Связь с редакцией
Рассылка новостей

"Лаборатория Касперского" помогла закрыть серьёзную уязвимость в оборудовании для энергосистем

27.06.2016 17:45

"Лаборатория Касперского" обнаружила уязвимость в терминале релейной защиты Siemens SIPROTEC 4 - устройстве, широко используемом во всех областях энергетики для защиты сети от коротких замыканий и критических нагрузок. Соответствующая информация была передана производителю, и в настоящее время брешь уже устранена.

Уязвимость была выявлена Павлом Топорковым, ведущим экспертом "Лаборатории Касперского" по безопасности приложений, во время анализа защищенности одного из объектов критической инфраструктуры. Брешь, находившаяся в сетевом модуле устройства, позволяла удаленно прочитать некоторое содержимое памяти, то есть собрать важную информацию для дальнейших атак.

Компания Siemens выпустила инструкцию, описывающую, как минимизировать последствия уязвимости CVE-2016-4785 и установить обновления. "Лаборатория Касперского" настоятельно рекомендует обратить внимание на этот документ специалистам по безопасности, работающим в организациях, где применяется такое оборудование.

оиск подобных уязвимостей не является нашей основной задачей, но при проведении анализа защищенности IT-инфраструктуры предприятия мы практически всегда находим ту или иную проблему безопасности. Конечный пользователь уязвимых продуктов обычно не знает об их слабых местах и поэтому почти всегда подвержен риску атаки, даже если в остальном IT-инфраструктура хорошо организована и защищена. Вот почему мы считаем необходимым сообщать о каждой уязвимости, которую находим. Мы благодарны центру экстренного реагирования на киберугрозы промышленных систем ICS-CERT и компании Siemens за скоординированное и быстрое исправление уязвимости", - рассказывает Сергей Гордейчик, заместитель директора по исследованиям и разработке "Лаборатории Касперского".

За последние 12 месяцев эксперты "Лаборатории Касперского" обнаружили и помогли устранить более 20 уязвимостей в разных аппаратных и программных продуктах - от бытовых приборов до промышленных систем управления и систем управления автомобильным и железнодорожным транспортом.

Сервисы "Лаборатории Касперского" по тестированию на проникновение и анализу защищенности приложений помогают выявить наиболее уязвимые места в IT-системах и промышленной инфраструктуре путем практической демонстрации возможных сценариев атаки. Это часть линейки сервисов Kaspersky Security Intelligence, которые позволяют предоставить компаниям доступ к новейшей информации об актуальных угрозах, а также к дополнительным знаниям и инструментам для обеспечения кибербезопасности. Подробнее о сервисах "Лаборатории Касперского" можно узнать по этой ссылке-->>.

www.kaspersky.com  и  www.siemens.com

Хроника

Адрес редакции: 117997, Москва, Профсоюзная ул., д. 65, оф. 360
Телефон: (926) 212-60-97.
E-mail: info@avtprom.ru или avtprom@ipu.ru

© ООО Издательский дом "ИнфоАвтоматизация", 2003-2024 гг.

РассылкиSubscribe.Ru
Автоматизация в
промышленности