Zero-Day
Представлен новый функциональный модуль для управления и мониторинга кибербезопасности AzeoTech DAQFactory, который обеспечивает более полное понимание угроз и повышает эффективность защиты от них. Этот модуль включает в себя новую систему обнаружения и анализа потенциальных уязвимостей, что позволяет более быстрое выявление и устранение проблем.
Представлен новый функциональный модуль для управления и мониторинга кибербезопасности AzeoTech DAQFactory, который обеспечивает более полное понимание угроз и повышает эффективность защиты от них. Этот модуль включает в себя новую систему обнаружения и анализа потенциальных уязвимостей, что позволяет более быстрое выявление и устранение проблем.
CISA Alerts··3 мин чтения
Представлен обзор уязвимости в программном обеспечении AzeoTech DAQFactory, которая может быть эксплуатирована атакующим для загрузки вредоносных файлов с расширением .ctl, что может привести к произвольному выполнению кода. Вfectionными версиями программного обеспечения AzeoTech DAQFactory, подверженной уязвимости, являются версии 21.1 и ранее. Взломщик может использовать специально созданные .ctl файлы для эксплуатации уязвимости, что приводит к произвольному выполнению кода. Взломщику также могут быть предоставлены возможности доступа к ресурсам с использованием несовместного типа ('Типная ошибка'), которая представляет собой критическую инфраструктуру для отраслей: критическая промышленность. Уязвимость была обнаружена в компании AzeoTech, имеющей штаб-квартиру в Соединенных Штатах. Взломщику также могут быть предоставлены возможности доступа к ресурсам с использованием несовместного типа ('Типная ошибка'), которая представляет собой критическую инфраструктуру для отраслей: критическая промышленность. Уязвимость была обнаружена в компании AzeoTech, имеющей штаб-квартиру в Соединенных Штатах. Взломщику также могут быть предоставлены возможности доступа к ресурсам с использованием несовместного типа ('Типная ошибка'), которая представляет собой критическую инфраструктуру для отраслей: критическая промышленность. Уязвимость была обнаружена в компании AzeoTech, имеющей штаб-квартиру в Соединенных Штатах. Взломщику также могут быть предоставлены возможности доступа к ресурсам с использованием несовместного типа ('Типная ошибка'), которая представляет собой критическую инфраструктуру для отраслей: критическая промышленность. Уязвимость была обнаружена в компании AzeoTech, имеющей штаб-квартиру в Соединенных Штатах. Взломщику также могут быть предоставлены возможности доступа к ресурсам с использованием несовместного типа ('Типная ошибка'), которая представляет собой критическую инфраструктуру для отраслей: критическая промышленность. Уязвимость была обнаружена в компании AzeoTech, имеющей штаб-квартиру в Соединенных Штатах. Взломщику также могут быть предоставлены возможности доступа к ресурсам с использованием несовместного типа ('Типная ошибка'), которая представляет собой критическую инфраструктуру для отраслей: критическая промышленность. Нападению подверглись высокие пользователи. Сокращение Пользователями, которые не имеют контроля над документами, рекомендуется работать в "Моде безопасности" при загрузке документов. Пользователями, которые не имеют контроля над документами, рекомендуется применять пароль для редактирования документа. Relevancy CWE: CWE-843 Доступ к ресурсу с несовпадающим типом ('Типная ошибка') Мерки CVE: CVE-843 Скалярное значение CVSS Версия базового балла Базовая gravitация Вектор строки 3.1 7.8 Высокий CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 4.0 8.4 Высокий CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N Отметки за признание Рocco Calvi (@TecR0c) от TecSecurity сообщил об этой уязвимости CISA rgod от TrendAI Zero Day Initiative сообщил об этой уязвимости CISA Правовая notice и Terms of Use Этот продукт предоставляется под этим уведомлением (https://www.cisa.gov/notification) и этой Политикой конфиденциальности (https://www.cisa.gov/privacy-policy). Рекомендуемые практики CISA рекомендует пользователям принимать оборонительные меры для минимизации риска эксплуатации этих уязвимостей. Минимизируйте доступ к сети для всех контролируемых системных устройств и/or систем, ensuring они не доступны с internals Системы управления сетями и удаленные устройства должны быть размещены за firewallами и изолированы от сетей бизнеса. При необходимости доступа к удалению использовать более безопасные методы, такие как виртуальные сети частной связи (VPN), признав, что VPN могут иметь уязвимости и должны обновляться до последней доступной версии. Also признавайте, что VPN только так secure, как соединенные устройства. CISA напоминает организациям выполнить правильный анализ воздействия и оценку рисков перед déploiрованием защитных мер. CISA также предоставляет раздел по безопасности сетей контроля на странице ICS cisa.gov/ics. Several CISA продукты, detailing cyber defense best practices, are available for reading and download, including Improving Industrial Control Systems Cybersecurity with Defense-in-Depth Strategies. CISA encourages organizations to implement recommended cybersecurity strategies for proactive defense of ICS assets. Additional mitigation guidance and recommended practices are publicly available on the ICS webpage at cisa.gov/ics in the technical information paper, ICS-TIP-12-146-01B-. Нападение в цифровом пространстве: как предотвратить кибератаки. Услышав подозрительные сигналы, организации должны следовать зарегистрированной внутренней процедуре и сообщать о результатах CISA для трекинга и сравнения с другими инцидентами. CISA также рекомендует пользователям принять следующие меры по защите от социальной инженерации: Не кликайте на ссылки веб-сайта или открывайте приложения из неофициального электронного письма. Refer to Recognizing and Avoiding Email Scams для получения дополнительной информации о предотвращении фишинговых мошенничеств. Refer to Avoiding Social Engineering and Phishing Attacks для получения дополнительной информации о социальной инженерации. Ни одна публичная эксплуатация не была выявлена в частности, направленная на этот уязвимость. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
