Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Ott 02, 2017 Marco Schiaffino News, Vulnerabilità 0
Inutile fare giri di parole: il rischio è quello di un sabotaggio delle linee di produzione. A essere vulnerabili sono i dispositivi Siemens che sfruttano il protocollo Ruggedcom Discovery Protocol (RCDP).
Nel dettaglio, la falla di sicurezza consente di eseguire azioni di amministrazione (cosa che non dovrebbe essere possibile) dall’interno della rete.
Si tratta (tanto per cambiare) di switch e controller utilizzati di norma nelle sottostazioni elettriche e che vengono utilizzate per collegare PLC (Programmable Logic Controllers) o HMI (Human Machine Interface) ai sistemi ROS (Robot Operating System).
I dispositivi Siemens dedicati alla gestione dei sistemi robotizzati di produzione sono tra i più diffusi. Nei prossimi giorni gli amministratori IT avranno parecchio da fare.
L’elenco dei dispositivi vulnerabili comprende:
-RUGGEDCOM ROS per dispositivi RSL910: tutte le versioni precedenti a ROS v5.0.1
-RUGGEDCOM ROS per tutti gli altri dispositivi: le versioni precedenti a ROS v4.3.4
-SCALANCE XB-200/XC-200/XP-200/XR300-WG: le versioni successive a v3.0
-SCALANCE XR-500/XM-400: le versioni successive a v6.1
L’avviso del CERT (consultabile a questo indirizzo) specifica che per il momento non si è a conoscenza di exploit in grado di sfruttare la falla, ma considerata la portata del rischio è consigliato di procedere all’aggiornamento il prima possibile ed eventualmente disattivare manualmente RCDP dai dispositivi vulnerabili.
Lug 25, 2024 0
Lug 25, 2024 0
Lug 18, 2024 0
Lug 17, 2024 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 24, 2024 0
Lug 23, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...