آسیبپذیری خطرناک تجهیز برق GE
به گزارش واحد متخصصین سایبربان، محققان امنیتی آسیبپذیری خطرناکی را در تجهیز صنعتی GE Multilin SR شناسایی کردهاند. از این تجهیزات در شبکه برق استفاده میشود.
در اجلاس بلکهت (Black Hat) این آسیبپذیری بیشتر بررسی خواهد شد. مهاجم با استفاده از این آسیبپذیری میتواند الگوریتم رمزنگاری GE Multilin SR را بشکند و از سامانه احراز هویت عبور کند. پس از عبور از احراز هویت، هکر میتواند برق بخش نفوذ شده را قطع کند.
این آسیبپذیری با کد CVE-2017-7095 شناخته میشود. هکر با استفاده از پروتکل مودباس (Modbus) یا پنل ال.سی.دی میتواند رمزعبور را به دست آورده و به سامانه آسیبپذیر نفوذ کند. پس از نفوذ به سامانه به دلیل وجود رمزنگاری ضعیف، مهاجم میتواند رمزعبور دیگر کاربران را بهراحتی شکسته و با سطح دسترسی بالاتر از سامانه استفاده کند.
سامانههای زیر از سری GE Multin SR تحت تأثیر این آسیبپذیری هستند:
- سامانههای 750 Feeder با نسخه فرمویر تا قبل از 7.47
- سامانههای 760 Feeder با نسخه فرمویر تا قبل از 7.47
- سامانههای 469 Feeder با نسخه فرمویر تا قبل از 5.23
- سامانههای 789 Feeder با نسخه فرمویر تا قبل از 4.06
- سامانههای 745 Feeder با نسخه فرمویر تا قبل از 5.23
- سامانههای 369 Feeder در تمامی نسخههای فرمویر
شرکت GE بهروزرسانیهای لازم بهمنظور رفع این حفره امنیتی را ارائه کرده است. بهمنظور اطمینان بیشتر بهتر است مدیران شبکههای صنعتی رمزعبورهای خود را تغییر دهند و ارتباطها را همواره نظارت کنند.