1759318406
2025-10-01 11:14:00
Раскрытие, патч и профилактика
Мы сообщили о результатах Siemens 19 марта 2025 года и работали с их командой ProductCert.
Siemens выпустил первоначальную консультацию (SSA-301229) и выпустил патч 13 мая 2025 года для уязвимости удаленного выполнения кода. Второй патч, решающий проблему загрузки файла, произошла в июне, после чего было получено полное публичное раскрытие.
Мы ценим быстрый и профессиональный реагирование Siemens и координацию с CISA (консультация ICSA-25-135-17)
Уроки для лидеров безопасности ОТ
Эти результаты являются напоминанием о том, что встроенные диагностические инструменты могут стать опасными точками входа в сочетании со слабой проверкой ввода. Системы OT должны непрерывно оцениваться – не только для защиты от периметра, но и для внутренних неправильных сборов, настройки по умолчанию и упускаемых из виду функций, которые могут быть прикованы непредвиденными способами.
Вопросы и ответы: Может ли поставщик программного обеспечения быть на крючке, если системы вашей компании взломаны?
В этом случае, в то время как эксплойт требует аутентификации, использование слабых или дефолтных учетных данных остается общим фактором риска, обнаруженным во многих оценках RMC, особенно в средах OT. Укрепление гигиены пароля и изменения по умолчанию поставщиков являются важными первыми шагами.
Сегментация сети и другие компенсационные элементы управления также играют решающую роль, особенно для устройств, которые по своей сути могут быть небезопасны по проекту. Даже когда устройство развернуто в прочной или закаленной среде, предположения о границах доверия могут привести к эксплуатационным промежуткам, если слоистые защиты не будут соблюдены.
Ключевые выводы:
- Ограничьте административный доступ к веб -сайту к защищенным внутренним сетям.
- Hearden Веб -интерфейсы и проверить механизмы проверки ввода.
- Обеспечить сильную практику паролей и устранить учетные данные по умолчанию.
- Сегментные сети и применить многоуровневые элементы управления доступа, чтобы ограничить движение злоумышленника.
- Регулярно применяйте патчи поставщиков и мониторинг для консультаций ICS.
- Рассмотрим сторонние тестирование на проникновение для среды OT.
Недавние советы CISA Далее подчеркивается, как часто идентифицируются уязвимости в промышленных устройствах управления, включая более широкие линейки продуктов Siemens и продуктовые линейки Siemens.
Независимо от того, связана ли угроза с неправильной проверкой привилегий, перекрестными сценариями или путями загрузки файлов, сообщение ясное: обеспечение требований инфраструктуры OT непрерывного рассмотрения даже доверенных диагностических инструментов и интерфейсов.
Оставаться впереди промышленных угроз
По мере того, как OT и он продолжает сходиться, подобные уязвимости станут более распространенными, особенно когда злоумышленники ищут новые пути в закаленные промышленные сети. Не отставая от этих угроз, требуется не просто поиск уязвимостей, но и предпринимать шаги, чтобы исправить их до того, как они эксплуатируются в дикой природе.
Подкаст: почему он и OT остаются вне синхронизации и как производители могут преодолеть этот пробел
Для производителей, коммунальных услуг и операторов, использующих устройства Ruggedcom Roxos II, исправление для версии 2.16.5+ имеет важное значение. В более широком смысле, это пробуждение, чтобы вернуться к безопасности «устаревших» инструментов и упускаемых из виду функций в вашем операционном стеке.
Для более технического разрыва цепочки эксплойтов, включая сроки раскрытия, этапы атаки и детали исправления, посетите наш Полный пост в блогеПолем
#Cybersecurity #Case #недостатки #найденные #фиксированные #широко #используемых #сетевых #устройствах
Читайте также
