OT Cybersecurity Case: недостатки, найденные и фиксированные в широко используемых сетевых устройствах

1759318406
2025-10-01 11:14:00

Раскрытие, патч и профилактика

Мы сообщили о результатах Siemens 19 марта 2025 года и работали с их командой ProductCert.

Siemens выпустил первоначальную консультацию (SSA-301229) и выпустил патч 13 мая 2025 года для уязвимости удаленного выполнения кода. Второй патч, решающий проблему загрузки файла, произошла в июне, после чего было получено полное публичное раскрытие.

Мы ценим быстрый и профессиональный реагирование Siemens и координацию с CISA (консультация ICSA-25-135-17)

Уроки для лидеров безопасности ОТ

Эти результаты являются напоминанием о том, что встроенные диагностические инструменты могут стать опасными точками входа в сочетании со слабой проверкой ввода. Системы OT должны непрерывно оцениваться – не только для защиты от периметра, но и для внутренних неправильных сборов, настройки по умолчанию и упускаемых из виду функций, которые могут быть прикованы непредвиденными способами.

Вопросы и ответы: Может ли поставщик программного обеспечения быть на крючке, если системы вашей компании взломаны?

В этом случае, в то время как эксплойт требует аутентификации, использование слабых или дефолтных учетных данных остается общим фактором риска, обнаруженным во многих оценках RMC, особенно в средах OT. Укрепление гигиены пароля и изменения по умолчанию поставщиков являются важными первыми шагами.

Сегментация сети и другие компенсационные элементы управления также играют решающую роль, особенно для устройств, которые по своей сути могут быть небезопасны по проекту. Даже когда устройство развернуто в прочной или закаленной среде, предположения о границах доверия могут привести к эксплуатационным промежуткам, если слоистые защиты не будут соблюдены.

Ключевые выводы:

  • Ограничьте административный доступ к веб -сайту к защищенным внутренним сетям.
  • Hearden Веб -интерфейсы и проверить механизмы проверки ввода.
  • Обеспечить сильную практику паролей и устранить учетные данные по умолчанию.
  • Сегментные сети и применить многоуровневые элементы управления доступа, чтобы ограничить движение злоумышленника.
  • Регулярно применяйте патчи поставщиков и мониторинг для консультаций ICS.
  • Рассмотрим сторонние тестирование на проникновение для среды OT.
Read more:  Португалия: остров вулкана в Корво

Недавние советы CISA Далее подчеркивается, как часто идентифицируются уязвимости в промышленных устройствах управления, включая более широкие линейки продуктов Siemens и продуктовые линейки Siemens.

Независимо от того, связана ли угроза с неправильной проверкой привилегий, перекрестными сценариями или путями загрузки файлов, сообщение ясное: обеспечение требований инфраструктуры OT непрерывного рассмотрения даже доверенных диагностических инструментов и интерфейсов.

Оставаться впереди промышленных угроз

По мере того, как OT и он продолжает сходиться, подобные уязвимости станут более распространенными, особенно когда злоумышленники ищут новые пути в закаленные промышленные сети. Не отставая от этих угроз, требуется не просто поиск уязвимостей, но и предпринимать шаги, чтобы исправить их до того, как они эксплуатируются в дикой природе.

Подкаст: почему он и OT остаются вне синхронизации и как производители могут преодолеть этот пробел

Для производителей, коммунальных услуг и операторов, использующих устройства Ruggedcom Roxos II, исправление для версии 2.16.5+ имеет важное значение. В более широком смысле, это пробуждение, чтобы вернуться к безопасности «устаревших» инструментов и упускаемых из виду функций в вашем операционном стеке.

Для более технического разрыва цепочки эксплойтов, включая сроки раскрытия, этапы атаки и детали исправления, посетите наш Полный пост в блогеПолем

#Cybersecurity #Case #недостатки #найденные #фиксированные #широко #используемых #сетевых #устройствах

Читайте также

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.