آسیب پذیری محصولات شرکت Omron
محققان شرکت S2 Grupo، آسیب پذیری های چندگانه ای را برای سری NS پایانه های کنترل نظارت و بررسی کنترلر Omron کشف کرده اند. شرکت Omron آپدیتی را برای کاهش این آسیب پذیری ارائه کرده است. این آسیب پذیری امکان بهره برداری از راه دور را دارد. دسترسی گرفتن موفق از این آسیب پذیری به مهاجم اجازه می دهد که سیستم را پیکربندی کرده و یه اطلاعات حساس دسترسی داشته باشد.
حمله XSS
در این حمله، وب درخواستی را از کلاینت بدون اینکه مطمئن باشد معتبر است دریافت می کند. در این زمان، مهاجم قادر است به اجرای دستوراتی بپردازد که می تواند سیستم را پیکربندی کند.
شرکت Omron پچ بروزی را برای نسخه های آسیب پذیر محصولات خود در سایت زیر ارائه کرده است.
http://industrial.omron.us/en/products/catalogue/automation_systems/hmi/scalable_hmi
ICS CERT راه کارهایی را برای کاهش این آسیب پذیری ارائه به شرح زیر کرده است.
- ایزوله کردن سیستم های کنترل صنعتی از اینترنت
- شبکه سیستم های کنترل صنعتی و تجهیزات متصل به آن را پشت فایروال قرار داده و از شبکه اداری جدا کنیم.
محصولاتی که آسیب پذیری آنها گزارش شده است به شرح زیر می باشد:
- NS15 نسخه های 8.1xx تا 8.68x
- NS12 نسخه های 8.1xx تا 8.68x
- NS10 نسخه های 8.1xx تا 8.68x
- NS8 نسخه های 8.1xx تا 8.68x
- NS5 نسخه های 8.1xx تا 8.68x