В продукции Siemens обнаружены уязвимости |
| 21.07.2014 17:35 |
|
Уязвимости присутствуют в реализации OpenSSL в шести продуктах компании. Несколько дней назад Siemens сказала об обнаружении четырех уязвимостей в реализации OpenSSL в продуктах компании. Эксплуатация данных брешей разрешала осуществить атаку «человек посередине» либо вывести из строя серверы продуктов. Хакеры имели возможность эксплуатировать уязвимости удаленно посредством общедоступных эксплоитов. Обновления безопасности выпущены пока только для двух продуктов (APE 2.0.2 и WinCC OA (PVSS) 3.12-P009) из шести. В остальных (ROX 1, ROX 2, S7-1500 и CP1543-1) бреши будут исправлены пару позднее. «Уязвимыми являются продукты Siemens, предназначенные для управления процессами и мониторинга на фирмах критической инфраструктуры – химической, пищевой и сельскохозяйственной индустрии, систем водоснабжения и электроэнергетического сектора и водоотведения. Найденные бреши имели возможность затронуть подлинность, доступность и целостность уязвимых устройств», - говорится в уведомлении компании. В Siemens отмечают, что влияние уязвимостей на отдельные организации зависит от различных факторов, личных для каждого случая. Они утверждают, что в целях безопасности пользователи должны в первую очередь убедиться в отсутствии доступа к уязвимым устройствам через интернет. Помимо этого, рекомендуется применять межсетевые экраны, и вдобавок изолировать продукты от корпоративных сетей. |



