MES-система – религия производства, АСУТП и АСУП – власть:
религия без власти погибнет, но и власть без религии не сможет управлять
MES-система – религия производства, АСУТП и АСУП – власть:
религия без власти погибнет, но и власть без религии не сможет управлять
Связанная с подделкой запросов на стороне сервера (SSRF) уязвимость, выявленная в IBM QRadar SIEM экспертом Positive Technologies Михаилом Ключниковым, имеет средний уровень опасности (5,4 балла по шкале CVSS). Система мониторинга и корреляции событий IBM QRadar SIEM является одним из ведущих на мировом рынке решений информационной безопасности.
Ошибка получила идентификатор CVE-2020-4786. Эксплуатируя ее, злоумышленник может отправлять запросы от имени системы, получить сведения о сетевой инфраструктуре и упростить себе таким образом проведение других атак.
«Используя данную уязвимость, авторизованный злоумышленник может отправлять запросы по некоторым протоколам от имени сервера как во внутреннюю сеть, так и во внешнюю, — объясняет Михаил Ключников. — При отправке запросов во внутреннюю сеть он может получить информацию о сетевых узлах и об их открытых портах, то есть больше узнать об этой сети. Кроме того, в некоторых случаях атакующий может эксплуатировать известные уязвимости в ПО, которое расположено во внутренней сети, что позволит ему развивать свою атаку».
Проблема затрагивает IBM QRadar SIEM версий от 7.4.2 GA до 7.4.2 Patch 1, от 7.4.0 до 7.4.1 Patch 1 и от 7.3.0 до 7.3.3 Patch 5. Для устранения уязвимости необходимо обновить продукт до последних версий в соответствии с рекомендациями производителя.
Последний вышедший номер
Адрес редакции: 117997, Москва, Профсоюзная ул., д. 65, оф. 360
Телефон: (926) 212-60-97.
E-mail: info@avtprom.ru или avtprom@ipu.ru
© ООО Издательский дом "ИнфоАвтоматизация", 2003-2024 гг.