آسیب پذیری Reliance SCADA
به گزارش کارگروه امنیت سایبربان؛ بررسیهای اخیر کارشناسان در رابطه با پلتفرم مدیریت نرمافزار سامانههای اسکادا نشان میدهد محصول Reliance SCADA Version 4.7.3 Update 2 and prior در برابر هجوم حملات آسیبپذیر بوده است. در این میان بهرهبرداری صحیح از این آسیبپذیری به مهاجم این قابلیت را میدهد با استفاده از کدهای جاوا اسکریپت دلخواه دستورات موردنظر خود را اجرا کرده و فعالیت مخرب خود را پیش میبرد. در این میان شرکت Geovap برای به حداقل رساندن آسیبپذیری نامبرده نسخه 4.7.3 را منتشر کرد
کارشناسان امنیتی به کاربران توصیه میکنند برای به حداقل رساندن حملات اقدامات زیر را انجام دهند.
• به حداقل رساندن قرار گرفتن در معرض شبکه اینترنت برای تمام دستگاهها و سیستمهای کنترلی
• تمامی تجهیزات موردنظر را با استفاده از فایروال محافظت کنند.
• هنگامیکه دسترسی از راه دور موردنیاز است از روشهای امن مانند VPN استفاده کنید. این در حالی است که ممکن است VPN های موردنظر امکان دارد آسیبپذیر بوده و باید به جدیدترین نسخه بهروزرسانی شوند.
ورودی وبسایت
این آسیبپذیری به مهاجم این اجازه را میدهد تا کدهای مخرب خود را درون سیستم موردنظر اجرا کند. کارشناسان امنیتی شناسه CVE-2017-16721 را با درجه اهمیت 6.1 به این آسیبپذیری اختصاص دادهاند.
در بررسیهای صورت گرفته مشخصشده است که از محصول آسیبپذیر نامبرده در زیرساختهای صنعتی، انرژی، حملونقل و سیستمهای آب و فاضلاب مورداستفاده قرارگرفته میشود.