رفع آسیب پذیری حملات اختلال سرویس در سیستمهای SCADA
این آسیب پذیری توسط ی شركت كاناداییSubnet Solutions، تولید كننده محصولات الكتریكی، وصله شده است. این آسیبپذیری به طور جزیی مربوط به محصول Server تولید شرکت SubStation و نرمافزار Telegyr 8979 Master میباشد.همچنین در مورد حفره امنیتی مذكور تیم مرکز پاسخگویی به رویدادهای رایانهای سامانههای کنترل صنعتیICS-CERT امریکا نیز هشداری را منتشر کرده است.
محققانی با نام های Adam Crain از شرکت Automatak و Chris Sistrunk از شرکت Mandiantبا ارسال یک بستهی مخرب از اطلاعات به سرور که طول آن بیشتر از حد انتظار نرمافزار است، منجر به سرریز بافر و شرایط حملات اختلال سرویس شدند. حتی اگر این بسته دارای طول مجاز باشد، اما هر پیام دیگری بلافاصله بعد از این بسته ارسال شود، به علت مشکل کتابخانهی نرمافزار GPT، باز هم سرویس دچار خطا میشود و سرویسدهی باز میماند.
نرمافزار آسیبپذیر، یکی از روشهای مدیریت سامانههای اسکادا در زیرساختهای انرژی و نفت و گاز محسوب میشود. مطابق بیانیه منتشرشده توسط ICS-CERT این سرور در غنیسازی دادهها، ترجمهی پروتکل، منطق اتوماسیون، ضبط رویدادها و ارتباطات به کار میآید.