Σημαντικές ενημερώσεις ασφαλείας κυκλοφόρησαν για τον χώρο των βιομηχανικών συστημάτων ελέγχου (ICS), με κορυφαίους κατασκευαστές όπως οι Siemens, Schneider Electric, Mitsubishi Electric και Moxa να ανακοινώνουν νέες διορθώσεις για ευπάθειες που εντοπίστηκαν σε κρίσιμα προϊόντα τους.

Οι ενημερώσεις αυτές αφορούν συσκευές και πλατφόρμες που χρησιμοποιούνται ευρέως σε βιομηχανικές εγκαταστάσεις, ενεργειακά δίκτυα, κέντρα δεδομένων και συστήματα αυτοματισμού, γεγονός που καθιστά τη γρήγορη εγκατάστασή τους ιδιαίτερα σημαντική για την αποφυγή κυβερνοεπιθέσεων.
Ενημερώσεις από τη Schneider Electric για κρίσιμα συστήματα αυτοματισμού
Η Schneider Electric δημοσίευσε έξι νέες συμβουλευτικές ανακοινώσεις ασφαλείας, καθεμία από τις οποίες διορθώνει μία συγκεκριμένη ευπάθεια. Ορισμένες από αυτές χαρακτηρίζονται ως υψηλής σοβαρότητας και επηρεάζουν βασικές λύσεις διαχείρισης υποδομών.
Δείτε επίσης: ICS Patch Tuesday: Αντιμετωπίζει ευπάθειες Schneider Electric και Siemens
Μεταξύ των πιο σημαντικών προβλημάτων είναι μια ευπάθεια hardcoded credentials στο σύστημα EcoStruxure IT Data Center Expert, η οποία θα μπορούσε να επιτρέψει μη εξουσιοδοτημένη πρόσβαση σε κρίσιμα περιβάλλοντα διαχείρισης data centers.
Επιπλέον, εντοπίστηκαν σφάλματα που επιτρέπουν τοπική εκτέλεση κώδικα στις πλατφόρμες EcoStruxure Power Monitoring Expert και Power Operation, ενώ στο EcoStruxure Automation Expert καταγράφηκε πρόβλημα που θα μπορούσε να οδηγήσει σε εκτέλεση εντολών και πλήρη παραβίαση συστήματος.
Η εταιρεία διόρθωσε, επίσης, ευπάθειες μεσαίας σοβαρότητας στους Modicon controllers, οι οποίες περιλαμβάνουν επιθέσεις DoS αλλά και πιθανότητα κατάληψης λογαριασμών μέσω XSS. Παράλληλα αντιμετωπίστηκε και μια ευπάθεια απομακρυσμένης εκτέλεσης κώδικα στο EcoStruxure Foxboro DCS.
Παρεμβάσεις ασφαλείας σε βιομηχανικά συστήματα της Siemens
Η Siemens ανακοίνωσε επίσης έξι νέες ενημερώσεις ασφαλείας που καλύπτουν μια σειρά από βιομηχανικά προϊόντα και εργαλεία ανάπτυξης. Ανάμεσα στα πιο σοβαρά προβλήματα βρίσκεται μια κρίσιμη ευπάθεια stored XSS που επηρεάζει τις συσκευές Simatic S7-1500, οι οποίες χρησιμοποιούνται ευρέως σε βιομηχανικά δίκτυα αυτοματισμού.
Επιπλέον, η εταιρεία προειδοποίησε για πιθανή λανθασμένη διαμόρφωση σε εφαρμογές Mendix, η οποία θα μπορούσε να δημιουργήσει συνθήκες εκμετάλλευσης από κακόβουλους χρήστες.
Στις ενημερώσεις περιλαμβάνονται και ζητήματα που προκύπτουν από εξαρτήσεις τρίτων κατασκευαστών, όπως βιβλιοθήκες ή πλατφόρμες που χρησιμοποιούνται ευρέως στη βιομηχανία. Μεταξύ αυτών αναφέρονται ευπάθειες που σχετίζονται με το Fortinet και το OpenSSL.
Δείτε επίσης: ICS Patch Tuesday: Ευπάθειες διορθώθηκαν από Siemens, Schneider, Aveva, Phoenix Contact
Παράλληλα διορθώθηκαν προβλήματα υψηλής και μεσαίας σοβαρότητας στο Sicam Siapp SDK, ενώ επιλύθηκε και ένα χαμηλής σοβαρότητας ζήτημα που επηρέαζε φορτιστές ηλεκτρικών οχημάτων Heliox EV.

Ευπάθειες σε συστήματα CNC της Mitsubishi Electric
Η Mitsubishi Electric δημοσίευσε νέα συμβουλευτική ανακοίνωση που αφορά ευπάθεια DoS σε συστήματα Numerical Control Systems. Η ευπάθεια μπορεί να αξιοποιηθεί εξ αποστάσεως και επηρεάζει αρκετές σειρές προϊόντων, μεταξύ των οποίων οι C80, M800, M800V και M700V.
Νωρίτερα μέσα στον μήνα η εταιρεία είχε ήδη προειδοποιήσει για πρόσθετα προβλήματα DoS στους MELSEC iQ-F Series controllers, υπογραμμίζοντας την ανάγκη τακτικής ενημέρωσης των βιομηχανικών συστημάτων.
Συμβουλευτικές ενημερώσεις και από τη Moxa
Η Moxa δημοσίευσε τέσσερις νέες ανακοινώσεις ασφαλείας. Οι τρεις από αυτές αφορούν την επίδραση ευπαθειών που ανακαλύφθηκαν σε προϊόντα της Intel και χρησιμοποιούνται σε συσκευές της εταιρείας.
Η τέταρτη ανακοίνωση ενημερώνει τους πελάτες ότι τα προϊόντα της Moxa δεν επηρεάζονται από πρόσφατη ευπάθεια στο εργαλείο δικτύωσης GNU Inetutils, καθησυχάζοντας έτσι τους διαχειριστές συστημάτων που χρησιμοποιούν τον συγκεκριμένο εξοπλισμό.
Νέες προειδοποιήσεις ICS από την CISA
Παράλληλα, η αμερικανική υπηρεσία κυβερνοασφάλειας Cybersecurity and Infrastructure Security Agency δημοσίευσε νέες συμβουλευτικές ενημερώσεις για ευπάθειες σε διάφορες συσκευές βιομηχανικών και δικτυακών υποδομών.
Δείτε επίσης: Κρίσιμες ευπάθειες σε προϊόντα Siemens και Schneider Electric
Μεταξύ των συστημάτων, που επηρεάζονται, περιλαμβάνονται κάμερες δικτύου Ceragon Siklu MultiHaul και EtherHaul, καθώς και συσκευές Lantronix EDS3000PS και EDS5000. Επίσης καταγράφηκαν ζητήματα ασφαλείας σε προϊόντα της Apeman.

Η υπηρεσία εξέδωσε ακόμη μια προειδοποίηση για ευπάθεια σε Honeywell building controller. Σύμφωνα με τις πληροφορίες, υπήρξε διαφωνία μεταξύ του προμηθευτή και του ερευνητή που εντόπισε το πρόβλημα σχετικά με το πόσο σοβαρός είναι ο πραγματικός αντίκτυπος.
Η σημασία της ασφάλειας στα βιομηχανικά δίκτυα
Οι τελευταίες αποκαλύψεις υπογραμμίζουν τη διαρκώς αυξανόμενη σημασία της κυβερνοασφάλειας στα συστήματα βιομηχανικού αυτοματισμού. Τα ICS αποτελούν τη ραχοκοκαλιά κρίσιμων υποδομών, από εργοστάσια παραγωγής μέχρι ενεργειακά δίκτυα και μεταφορές.
Καθώς ολοένα και περισσότερες βιομηχανικές πλατφόρμες συνδέονται σε εταιρικά δίκτυα ή στο διαδίκτυο, αυξάνεται και η επιφάνεια επίθεσης. Για τον λόγο αυτό, οργανισμοί και επιχειρήσεις καλούνται να εφαρμόζουν πολιτικές τακτικής ενημέρωσης λογισμικού, διαχωρισμού δικτύων και συνεχούς παρακολούθησης απειλών.
Η άμεση εγκατάσταση των διορθώσεων που ανακοινώθηκαν από τους κατασκευαστές θεωρείται κρίσιμη για τη διατήρηση της ασφάλειας σε βιομηχανικά περιβάλλοντα όπου ακόμη και μια μικρή διακοπή λειτουργίας μπορεί να έχει σημαντικές οικονομικές ή επιχειρησιακές συνέπειες.
