Aggiornamenti recenti Settembre 17th, 2024 9:58 AM
Ott 02, 2017 Marco Schiaffino News, Vulnerabilità 0
Inutile fare giri di parole: il rischio è quello di un sabotaggio delle linee di produzione. A essere vulnerabili sono i dispositivi Siemens che sfruttano il protocollo Ruggedcom Discovery Protocol (RCDP).
Nel dettaglio, la falla di sicurezza consente di eseguire azioni di amministrazione (cosa che non dovrebbe essere possibile) dall’interno della rete.
Si tratta (tanto per cambiare) di switch e controller utilizzati di norma nelle sottostazioni elettriche e che vengono utilizzate per collegare PLC (Programmable Logic Controllers) o HMI (Human Machine Interface) ai sistemi ROS (Robot Operating System).
L’elenco dei dispositivi vulnerabili comprende:
-RUGGEDCOM ROS per dispositivi RSL910: tutte le versioni precedenti a ROS v5.0.1
-RUGGEDCOM ROS per tutti gli altri dispositivi: le versioni precedenti a ROS v4.3.4
-SCALANCE XB-200/XC-200/XP-200/XR300-WG: le versioni successive a v3.0
-SCALANCE XR-500/XM-400: le versioni successive a v6.1
L’avviso del CERT (consultabile a questo indirizzo) specifica che per il momento non si è a conoscenza di exploit in grado di sfruttare la falla, ma considerata la portata del rischio è consigliato di procedere all’aggiornamento il prima possibile ed eventualmente disattivare manualmente RCDP dai dispositivi vulnerabili.
Set 13, 2024 0
Set 09, 2024 0
Ago 29, 2024 0
Ago 26, 2024 0
Set 17, 2024 0
Set 16, 2024 0
Set 16, 2024 0
Set 13, 2024 0
Set 13, 2024 0
Nel suo ultimo Patch Tuesday Microsoft aveva segnalato la...Set 06, 2024 0
Il quishing non è una minaccia nuova, ma negli ultimi...Set 05, 2024 0
Cresce il numero di minacce informatiche contro il settore...Set 05, 2024 0
Gli attacchi di furto di account (account takeover) sono...Set 03, 2024 0
Le identità digitali si moltiplicano e con esse anche le...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Set 17, 2024 0
Pochi giorni fa il Port of Seattle, l’agenzia...Set 16, 2024 0
I ricercatori di Doctor Web hanno scoperto Vo1d, unSet 16, 2024 0
Nel corso dell’ultima settimana, il CERT-AGID ha...Set 13, 2024 0
I ricercatori di Aqua Nautilus hanno individuato un nuovo...Set 13, 2024 0
Nel suo ultimo Patch Tuesday Microsoft aveva segnalato la...