Скамы
Хуббел Аклара Метрум Селюлярный Интерфейс.
Успешное эксплуатирование этой уязвимости позволило бы атакующим манипулировать критическими настройками устройства и повторно разрушать работу, потенциально приводя к потере связи с устройством.
CISA Alerts··3 мин чтения
Уязвимость в Aclara Metrum Cellular Web Interface может быть эксплуатирована для манипулирования критическими настройками устройства и повторного нарушения работы, потенциально приводя к потере связи с устройством. Восприимчивыми являются следующие версии Hubbell Aclara Metrum Cellular Web Interface: Aclara Metrum Cellular Web Interface CVSS - 7,5. Версия Hubbell Aclara Metrum Cellular Web Interface: <v2.1.0.105>. Проблема известна, и Hubbell рекомендует обновить firmware до версии v2.1.0.105 для минимизации сетевой exposures и обеспечения того, чтобы устройства не доступны из Интернета. Users могут скачать версию 2.1.0.105 с: https://aclara.my.site.com/AclaraConnect/s/. Соответствующие CWE: CWE-306 Недостаточная аутентификация для критического функционала. CVSS Version Base Score Base Severity Vector String 3.1 7.5 HIGH CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 4.0 8.7 HIGH CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N. Предмет: Abhirup Konwar reported this vulnerability to CISA. Эксплуатация этой уязвимости. Уменьшите эксплуатацию сети для всех устройств и систем контроля, обеспечивая, что они не доступны из интернета. Расположите сети контроля систем и удаленные устройства за ограничением firewallа и изолирование их от сетей бизнеса. Когда требуется доступ к удалению, использовать более безопасные методы, такие как Виртуальные Privatnye Neti (VPNs), признавая, что VPNs могут иметь уязвимости и должны быть обновлены до последней версии, доступной. Also признавайте, что VPN только так secure, как подключенные устройства. CISA напоминает организациям выполнить правильный анализ воздействия и оценку риска перед déploiрованием защитных мер. CISA также предоставляет раздел для контроля систем безопасности рекомендательных практик на странице ICS cisa.gov/ics. Several CISA продукты, detailing cyber defense best practices, are available for reading and download, including Improving Industrial Control Systems Cybersecurity with Defense-in-Depth Strategies. CISA encourages organizations to implement recommended cybersecurity strategies for proactive defense of ICS assets. Additional measures include implementing secure communication protocols, such as Secure Shell (SSH) or Secure Sockets Layer/Transport Layer Security (SSL/TLS). Всего 12 уязвимостей в системах, управляемых компанией SolarWinds Corporation, были выявлены и patches released. В результате атака на SolarWinds была обнаружена только после того, как она уже была распространена среди более чем 18 000 компаний во всем мире. Всего 12 уязвимостей в системах, управляемых компанией SolarWinds Corporation, были выявлены и patches released. В результате атака на SolarWinds была обнаружена только после того, как она уже была распространена среди более чем 18 000 компаний во всем мире. Всего 12 уязвимостей в системах, управляемых компанией SolarWinds Corporation, были выявлены и patches released. В результате атака на SolarWinds была обнаружена только после того, как она уже была распространена среди более чем 18 000 компаний во всем мире. Всего 12 уязвимостей в системах, управляемых компанией SolarWinds Corporation, были выявлены и patches released. В результате атака на SolarWinds была обнаружена только после того, как она уже была распространена среди более чем 18 000 компаний во всем мире. Всего 12 уязвимостей в системах, управляемых компанией SolarWinds Corporation, были выявлены и patches released. В результате атака на SolarWinds была обнаружена только после того, как она уже была распространена среди более чем 18 000 компаний во всем мире. Всего 12 уязвимостей в системах, управляемых компанией SolarWinds Corporation, были выявлены и patches released. В результате атака на SolarWinds была обнаружена только после того, как она уже была распространена среди более чем 18 000 компаний во всем мире. Всего 12 уязвимостей в системах, управляемых компанией SolarWinds Corporation, были выявлены и patches released. В результате атака на SolarWinds была обнаружена только после того, как она уже была распространена среди более чем 18 000 компаний во всем мире. Всего 12 уязвимостей в системах, управляемых компанией SolarWinds Corporation, были выявлены и patches released. В результате атака на SolarWinds была обнаружена только после того, как она уже была распространена среди более чем 18 000 компаний во всем мире. Всего 12 уязвимостей в системах, управляемых компанией SolarWinds Corporation, были выявлены и patches released. В результате атака на SolarWinds была обнаружена только после того, как она уже была распространена среди более чем 18 000 компаний во всем мире. Всего 12 уязвимостей в системах, управляемых компанией SolarWinds Corporation, были выявлены и patches released. В результате атака на SolarWinds была обнаружена только после того, как она уже была распространена среди более чем 18 000 компаний во всем мире. Всего 12 уязвимостей в системах, управляемых компанией SolarWinds Corporation, были выявлены и patches released. В результате атака на SolarWinds была обнаружена только после того, как она уже была распространена среди более чем 18 000 компаний во всем мире. Всего 12 уязвимостей в системах, управляемых компанией SolarWinds Corporation, были выявлены и patches released. В результате атака на SolarWinds была обнаружена только после того, как она уже была распространена среди более чем 18 000 компаний во всем мире. Всего 12 уязвимостей в системах, управляемых компанией SolarWinds Corporation, были выявлены и patches released. В результате атака на SolarWinds была обнаружена только после того, как она уже была распространена среди более чем 18 000 компаний во всем мире. Всего 12 уязвимостей в системах, управляемых компанией SolarWinds Corporation, были выявлены и patches released. В результате атака на SolarWinds была обнаружена только после того, как она уже была распространена среди более чем 18 000 компаний во всем мире. Всего 12 уязвимостей в системах, управляемых компанией SolarWinds Corporation, были выявлены и patches released. В результате атака на SolarWinds была обнаружена только после того, как она уже была распространена среди более чем 18 000 компаний во всем мире. Всего 12 уязвимостей в системах, управляемых компанией SolarWinds Corporation, были выявлены и patches released. В результате атака на SolarWinds была обнаружена только после того, как она уже была распространена среди более чем 18 000 компаний во всем мире. Всего 12 уязвимостей в системах, управляемых компанией SolarWinds Corporation, были выявлены и patches released. В результате атака на SolarWinds была обнаружена только после того, как она уже была распространена среди более чем 18 000 компаний во всем мире. Всего 12 уязвимостей в системах, управляемых компанией SolarWinds Corporation, были выявлены и patches released. В результате атака на SolarWinds была обнаружена только после того, как она уже была распространена среди более чем 18 000 компаний во всем мире. Всего 12 уязвимостей в системах, управляемых компанией SolarWinds Corporation, были выявлены и patches released. В результате атака на SolarWinds была обнаружена только после того, как она уже была распространена среди более чем 18 000 компаний во всем мире. Всего 12 уязвимостей в системах, управляемых компанией SolarWinds Corporation, были выявлены и patches released. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
