Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Ott 02, 2017 Marco Schiaffino News, Vulnerabilità 0
Inutile fare giri di parole: il rischio è quello di un sabotaggio delle linee di produzione. A essere vulnerabili sono i dispositivi Siemens che sfruttano il protocollo Ruggedcom Discovery Protocol (RCDP).
Nel dettaglio, la falla di sicurezza consente di eseguire azioni di amministrazione (cosa che non dovrebbe essere possibile) dall’interno della rete.
Si tratta (tanto per cambiare) di switch e controller utilizzati di norma nelle sottostazioni elettriche e che vengono utilizzate per collegare PLC (Programmable Logic Controllers) o HMI (Human Machine Interface) ai sistemi ROS (Robot Operating System).
L’elenco dei dispositivi vulnerabili comprende:
-RUGGEDCOM ROS per dispositivi RSL910: tutte le versioni precedenti a ROS v5.0.1
-RUGGEDCOM ROS per tutti gli altri dispositivi: le versioni precedenti a ROS v4.3.4
-SCALANCE XB-200/XC-200/XP-200/XR300-WG: le versioni successive a v3.0
-SCALANCE XR-500/XM-400: le versioni successive a v6.1
L’avviso del CERT (consultabile a questo indirizzo) specifica che per il momento non si è a conoscenza di exploit in grado di sfruttare la falla, ma considerata la portata del rischio è consigliato di procedere all’aggiornamento il prima possibile ed eventualmente disattivare manualmente RCDP dai dispositivi vulnerabili.
Nov 21, 2024 0
Nov 18, 2024 0
Ott 30, 2024 0
Ott 29, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 15, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...