آسیب پذیری محصولات شرکت زیمنس
در همین راستا، شرکت زیمنس firmware جدیدی را جهت کاهش این آسیب پذیری ساخته و آن را به مراکز حفاظت از زیر ساخت های صنعتی ارائه کرده است. بهره برداری موفق از این آسیب پذیری موجب می شود که CPU به صورت خودکار restart شده و در حالت stop باقی بماند که برای برگرداندن CPU به حالت عادی باید آن را به صورت دستی به حالت run تغییر دهیم.
بررسی تاثیر این آسیب پذیری بستگی به عوامل مختلفی چون معماری شبکه، محیط عملیاتی و تولید محصول وابسته می باشد. لازم به ذکر است که بررسی تاثیر این آسیب پذیری برای هر سازمان باید به صورت اختصاصی می باشد.
NUMERIC ERROR
بسته های TCP اگر با یک دستور خاص ارسال شود، باعث می شود سیستم DOS شود.
بهره برداری از این آسیب پذیری از راه دور امکان داشته و یک مهاجم با مهارت متوسط می تواند از آن استفاده کند.
به منظور کاهش این آسیب پذیری، شرکت زیمنس firmware را بروز رسانی کرده و به تمامی کاربران خود توصیه کرده است که از آدرس زیر سیستم های خود را بروز کنند.
ضمنا این شرکت پیشنهاد کرده است که اجزای آلوده شده را در شبکه ای محافظت شده به کار گیری کنند.
ICS-CERT راه کارهایی را برای کاهش این آسیب پذیری ارائه به شرح زیر کرده است:
- ایزوله کردن سیستم های کنترل صنعتی از اینترنت
- شبکه سیستم های کنترل صنعتی و تجهیزات متصل به آن را پشت فایروال قرار داده و از شبکه اداری جدا کنیم
- زمانی که اپراتور ها نیاز به دسترسی از راه دارند، از VPN استفاده کنند (لازم به ذکر است که VPNها ممکن است آسیب پذیر باشند و باید به صورت پیوسته بروز شوند)
محصولات آسیب پذیر به شرح زیر می باشد:
- SIMATIC S7-1500 CPU نسخه 1.6 به قبل
زیمنس یک شرکت بین المللی بوده که دفتر مرکزی آن در مونیخ می باشد.