Zero-Day
АББ Фриланс Секуритети Лок.
АББ Фриланс Секуритети Лок.
CISA Alerts··3 мин чтения
Уязвимость в программе ABB Freelance Security Lock может быть эксплуатирована для доступа к функциям основного операционного системы даже при активации Freelance Operations, в зависимости от настроек системы и прав пользователя. АFFECTИРОВАННЫЕ ВЕРСИИ: Версии ABB System (<=Freelance 2013) установлены с ABB Freelance Security Lock (все версии). vers:all/* Версии ABB System (Freelance 2013 SP1) установлены с ABB Freelance Security Lock (все версии). vers:all/* Версии ABB System (Freelance 2016) установлены с ABB Freelance Security Lock (все версии). vers:all/* Версии ABB System (Freelance 2016 SP1) установлены с ABB Freelance Security Lock (все версии). vers:all/* Версии ABB System (Freelance 2019) установлены с ABB Freelance Security Lock (все версии). vers:all/* Версии ABB System (Freelance 2019 SP1) установлены с ABB Freelance Security Lock (все версии). vers:all/* Версии ABB System (Freelance 2019 SP1 FP1) установлены с ABB Freelance Security Lock (все версии). vers:all/* Версии ABB System (Freelance 2024) установлены с ABB Freelance Security Lock (все версии). vers:all/* Кибербезопасность: АВС АББ: Быстрое авторизационное оверфлоу при включении функции "СекURITY ЛOCK" позволяет атакующему получить доступ к управлению пользователями АББ, если он обойдет функцию "Фриланс", блокирующую доступ к операционной системе Windows. Этот обход может быть réalisован с помощью неофициальных или специальных комбинаций клавиш, доступных на современных клавиатурах. Эти комбинации могут обеспечить доступ к подлежащим функциям ОС даже при активном использовании "Фриланс" в зависимости от конфигурации системы и прав пользователя. Всего существует пять версий системы ABB Freelance, каждая из которых имеет свою уникальную конфигурацию и функциональность. Системы ABB Freelance 2016, 2019 и 2024 пришлось заменить на более новую версию из-за выявленных проблем с безопасностью. Всего было обнаружено три критических уязвимости в системе ABB Freelance, которые могут привести к несанкционированному доступу к конфиденциальной информации. Чтобы устранить эти проблемы, необходимо выполнить ряд remedий и принять меры по смягчению последствий. Для получения дополнительной информации посмотрите связанный с этим уведомление о безопасности ABB PSIRT. Правила кибербезопасности для более эффективного сбора и анализа информации о потенциальных уязвимостях в системах и приложениях. АББ выпустила обновление безопасности, в котором описано уязвимость CVE-7PAA020361, которая позволяет атакующему user bypass аутентификации по основной слабой стороне. Эта уязвимость связана с CWE-305 - «Аутентификация взлома с помощью первичной слабой стороны». Базовая оценка CVSS 3.1 имеет следующую оценку: AV:L, AC:L, PR:L, UI:N, S:U, C:L, I:H, A:L. Представитель компании Gergely Regweld Szini сообщил об этой уязвимости АББ. В заявлении об обновлении безопасности АББ предоставляет более подробную информацию о уязвимости и ее решении. Чтобы получить полную информацию, посетите URL: https://psirt.abb.com/csaf/2026/7paa020361.json. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
