آسیبپذیری نرمافزار تجهیزات صنعتی اشنایدر
به گزارش کارگروه امنیت سایبربان؛ نرمافزار مدیریت تجهیزات صنعتی اشنایدر به نامهای« InduSoft Web Studio» و «InTouch Machine Edition» آسیبپذیری خطرناک دارند. این 2 نرمافزار، به نیروی انسانی در کنترل تجهیزات صنعتی کمک میکنند.
این نرمافزارهای بالا، در شبکه داخلی زیرساختهای صنعتی از قبیل: انرژی، نفت، گاز، تولید و... استفاده میشوند و با سامانههای اتوماسیون، حسگرها، موتورها و تشکیلات اسکادا، در ارتباط هستند.
نرمافزار «InduSoft Web Studio» برای گسترش رابط کاربری انسانی (HMI)، اسکادا و دیگر تأسیسات نهفته (embedded) قابلیتهای اتوماسیون دارد.
نرمافزار «InTouch Machine Edition» نیز بهمنظور ارتباط با پیالسی ها (PLCs) و همچنین بهمنظور توسعه رابط کاربری برای مرورگرها، گوشیهای هوشمند و تبلتها به کار میرود.
آسیبپذیری هر 2 نرمافزار، مشابه یکدیگر و از نوع سرریز بافر است. این آسیبپذیری، به مهاجم فرصت میدهد تا کنترل کامل نرمافزار را به دست بگیرد.به این ترتیب، همه حسگرها، موتور ها و تجهیزات صنعتی وابسته در اختیار رخنه گر خواهند بود. این آسیبپذیری یاد شده، نمره 9.8 از 10 را به خود اختصاص داده است.
البته این نرمافزار، در شبکه داخلی به کار می رود، به همین دلیل برای بهره گیری از این آسیبپذیری، مهاجم باید در شبکه داخلی، از پیش نفوذ کرده باشد. درگاهی که این 2 نرمافزار اشنایدر، بهصورت پیشفرض استفاده میکنند، 1234 است. مهاجم با فرستادن ترافیک ویرانگر به این پورت، دسترسی را میسر میسازد.
بهمنظور رفع آسیبپذیری، هر 2 نرمافزار باید با آخرین نسخه خود بهروز شوند.