Powrót do listy wiadomości Dodano: 2016-01-06  |  Ostatnia aktualizacja: 2016-01-06
Luki w bezpieczeństwie sterowników Schneidera
Luki w bezpieczeństwie sterowników Schneidera
Luki w bezpieczeństwie sterowników Schneidera

Schneider Electric wydało aktualizację oprogramowania dla kilkunastu sterowników PLC oraz modułów komunikacyjnych Ethernet z rodziny PLC Modicon M340 po tym jak wykryto w nich lukę, którą można wykorzystać, aby zatrzymać urządzenie lub wykonać na niej zdalnie złośliwy kod.

Luka została zauważona przez amerykańskich specjalistów ds. cyber-bezpieczeństwa przemysłowego, którzy podczas logowania do serwera sieci Web urządzenia wprowadzali co najmniej 65-znakowe hasło. Nie podając nazwy użytkownika, lecz klikając po prostu przycisk OK spowodowali awarię przejmowanych urządzeń.

Schneider opublikował oświadczenie, w którym potwierdził istnienie luki bezpieczeństwa i zawarł listę wadliwych urządzeń. Firma wydała także aktualizację oprogramowania dla niektórych z dotkniętych problemem produktów i planuje wydać kolejne jeszcze w tym miesiącu. Póki co, spółka zaleca blokowanie na nich portu 80.

(rr)

Kategoria wiadomości:

Inne

Źródło:
drivesncontrols
urządzenia z xtech

Interesują Cię ciekawostki i informacje o wydarzeniach w branży?
Podaj swój adres e-mail a wyślemy Ci bezpłatny biuletyn.

Komentarze (0)

Możesz być pierwszą osobą, która skomentuje tę wiadomość. Wystarczy, że skorzystasz z formularza poniżej.

Wystąpiły błędy. Prosimy poprawić formularz i spróbować ponownie.
Twój komentarz :