Μία κρίσιμη ευπάθεια ασφαλείας ανακαλύφθηκε στο στοιχείο διαχείρισης χρηστών (UMC) της Siemens, εκθέτοντας δυνητικά πολλά συστήματα βιομηχανικού ελέγχου σε απομακρυσμένες επιθέσεις.
Δείτε επίσης: 145.000 συστήματα ICS εκτεθειμένα στο διαδίκτυο

Η ευπάθεια, που προσδιορίζεται ως CVE-2024-49775, επιτρέπει σε μη επαληθευμένους, απομακρυσμένους εισβολείς να εκτελούν αυθαίρετο κώδικα στα συστήματα που επηρεάζονται, θέτοντας σοβαρό κίνδυνο για βιομηχανικά και επιχειρηματικά περιβάλλοντα.
Η ευπάθεια υπερχείλισης buffer επηρεάζει πολλά προϊόντα Siemens που ενσωματώνουν το στοιχείο UMC. Αυτά περιλαμβάνουν το Opcenter Execution Foundation, το Opcenter Intelligence, το Opcenter Quality, το Opcenter RDL, το SIMATIC PCS neo, το SINEC NMS και το Totally Integrated Automation Portal (TIA Portal).
Με βασικό σκορ CVSS v3.1 9,8 και βαθμολογία CVSS v4.0 9,3, η ευπάθεια ταξινομείται ως κρίσιμη, αντικατοπτρίζοντας τις δυνατότητές της για εκτεταμένη εκμετάλλευση και σοβαρό αντίκτυπο. Το διάνυσμα απομακρυσμένης επίθεσης δεν απαιτεί έλεγχο ταυτότητας ή αλληλεπίδραση με τον χρήστη, καθιστώντας το ιδιαίτερα επικίνδυνο.
Δείτε ακόμα: Siemens Industrial Edge Management: Προσοχή! Κρίσιμη ευπάθεια
Η Siemens έχει αναγνωρίσει την ευπάθεια και εργάζεται ενεργά για μόνιμες επιδιορθώσεις στα προϊόντα που επηρεάζονται. Στο μεταξύ, η εταιρεία έχει εκδώσει συγκεκριμένους τρόπους αντιμετώπισης και μετριασμούς για τη μείωση του κινδύνου.

Ο αντίκτυπος της ευπάθειας UMC στα προϊόντα της Siemens εκτείνεται πέρα από τις άμεσες ανησυχίες για την ασφάλεια. Εάν εκμεταλλευτεί, θα μπορούσε να οδηγήσει σε μη εξουσιοδοτημένο έλεγχο βιομηχανικών διαδικασιών, κλοπή δεδομένων ή διακοπή λειτουργίας. Δεδομένης της κρίσιμης φύσης των συστημάτων βιομηχανικού ελέγχου και του λογισμικού αυτοματισμού, οι πιθανές συνέπειες μιας επιτυχημένης επίθεσης είναι σοβαρές.
Προς το παρόν, δεν υπάρχουν ενδείξεις δημόσιου proof-of-concept εκμετάλλευσης ή ενεργητικής εκμετάλλευσης αυτής της ευπάθειας. Ωστόσο, οι ειδικοί στον τομέα της κυβερνοασφάλειας προειδοποιούν ότι το παράθυρο για επιδιόρθωση πριν χτυπήσουν οι κακόβουλοι παράγοντες μπορεί να κλείσει γρήγορα.
Η Siemens συμβουλεύει θερμά τους πελάτες να εφαρμόζουν έγκαιρα τους συνιστώμενους μετριασμούς και να παραμείνουν σε επαγρύπνηση για επερχόμενες ενημερώσεις κώδικα και ενημερώσεις.
Δείτε επίσης: Sony: Δημιουργεί ασύρματο headset σε βιομηχανικό metaverse
Η εκτέλεση αυθαίρετου κώδικα αναφέρεται στη δυνατότητα ενός προγράμματος ή ενός κακόβουλου παράγοντα να τρέξει κώδικα που δεν είχε αρχικά προβλεφθεί από το σύστημα. Αυτή η ευπάθεια μπορεί να δημιουργήσει σοβαρούς κινδύνους ασφαλείας, καθώς επιτρέπει την εκτέλεση εντολών που μπορεί να οδηγήσουν σε απώλεια δεδομένων, παραβιάσεις συστημάτων ή εξάπλωση κακόβουλου λογισμικού. Εντοπίζεται συχνά σε εφαρμογές που δεν έχουν επαρκή μέτρα ελέγχου εισόδου ή δεν έχουν ενημερωθεί για γνωστά κενά ασφαλείας.
Πηγή: cybersecuritynews
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
