В популярных SCADA-системах найдены новые уязвимости

12/05/2011 12:09

US CERT сегодня предупредила все американские нефтеперерабатывающие заводы, электростанции и другие промышленные объекты об обнаружении ошибки в популярном промышленном программном обеспечении. В результате эксплуатации данной уязвимости потенциальный атакующий может получить доступ к управляющим SCADA-системам, работающим на промышленных объектах. Опасная уязвимость была обнаружена в продуктах Genesis32 и BizBiz, производимых компанией Iconics. Она позволяет проводить несанкционированное исполнение злонамеренного программного кода. На практике это позволяет хакерам получать несанкционированный доступ к данным, получать контроль над SCADA-системами и проводить иные операции. Уязвимость связана с переполнением буфера в управляющих компонентах ActiveX, в результате чего атакующий может через командную строку выполнить произвольный код. В компании Iconics говорят, что уже устранили проблеме и версии Genesis32 и BizBiz старше 9.22 уже не подвержены атаке. В US CERT рекомендуют промышленным пользователям данных продуктов как можно скорее обновить свои системы, либо изолировать от общей сети уязвимые устройства, дабы снизить вероятность атаки на них.
Источник