Скамы
Уязвимости в MZ Automation libIEC61850: возможная эксплуатация с целью нарушения функций защиты, видимости и управления
Уязвимости в MZ Automation libIEC61850 могут позволить неавторизованному атакующему сети-прилегающего типа произвести аварийное завершение критических услуг IEC 61850 или выполнить произвольный код, что может нарушить или компрометировать функции защиты, видимости и управления.
CISA Alerts··3 мин чтения
Уязвимости в MZ Automation libIEC61850 могут позволить неавторизованному атакующему сети-прилегающего типа произвести аварийное завершение критических услуг IEC 61850 или выполнить произвольный код, что может нарушить или компрометировать функции защиты, видимости и управления. Влияют следующие версии MZ Automation libIEC61850: libIEC61850 >=v1.0.0 <=v1.6.1. Вендор рекомендует обновить до последней версии libIEC61850. Документация доступна по адресу https://github.com/mz-automation/libiec61850. CISA рекомендует пользователям принять меры по минимизации риска эксплуатации этих уязвимостей. Сократите доступ к сети для всех устройств и систем управления, убедитесь, что они не доступны через Интернет. Разместите сети управления и удаленные устройства за файрволлами и изолируйте их от бизнес-сетей. Когда требуется удаленный доступ, используйте более безопасные методы, такие как виртуальные частные сети (VPNs), признайте, что VPN может иметь уязвимости и следует обновить до последней версии. Кроме того, признайте, что VPN безопасен только в том случае, если подключенные устройства безопасны. CISA напоминает организациям выполнять правильную оценку воздействия и анализ рисков перед внедрением защитных мер. CISA также рекомендует пользователям принять следующие меры для защиты от социальных инженерных атак: не нажимайте на веб-ссылки или не открывайте вложения в неожиданные электронные письма. Смотрите «Признание и избежание электронных мошенничеств» для получения дополнительной информации о том, как избежать электронных мошенничеств. Смотрите «Избежание социальных инженерных атак и фишинга» для получения дополнительной информации о социальных инженерных атаках. На данный момент не было сообщений о публичной эксплуатации, конкретно направленной на эти уязвимости.
