Скамы
Шнайдер Электриック Экоструксюр IT Датасентер Эксперт.
Шнайдер Электриック Экоструксюр IT Датасентер Эксперт.
CISA Alerts··3 мин чтения
Школа безопасности киберугрозы (CSAF) уведомила о проблеме с безопасностью в своей программе EcoStruxure IT Data Center Expert. Компания Schneider Electric осведомлена о потенциальной уязвимости в этой программе. EcoStruxure IT Data Center Expert - это масштабируемая мониторинговая программа, которая собирает, организует и распространяет критическую информацию о устройстве, обеспечивая comprehensive view оборудования. Недостаток применения предложенной ремедиации может привести к утечке информации. Следующие версии программы Schneider Electric EcoStruxure IT Data Center Expert подвергнуты attack: EcoStruxure IT Data Center Expert vers:intdot/<=9.1.1, 9.1.2 (CVE-2026-8045) CVSS Вendor Equipment Vulnerabilities v3 6.5 Компания Schneider Electric Школа безопасности киберугрозы EcoStruxure IT Data Center Expert Недостаток ограничения XML внешнего референса Background Критическая инфраструктура Секторов: Информатика, Критическая промышленность, Энергетика Countries/Areas Deployed: Светский Компания Школа безопасности киберугрозы EcoStruxure IT Data Center Expert Возможности Расширить все + CVE-2026-8045 CWE-611: Недостаток ограничения XML внешнего референса уязвимость, которая может привести к утечке информации о содержимании сервера при Перевел каждое слово на русский: Атакующий с учетом эксперта по центру данных подает вручную созданное XML-пакеты к конечным точкам SOAP-служб. Просмотр деталей уязвимости. Впавшие продукты Schneider Electric EcoStruxure IT Data Center Expert Вendorschneider Electric Продукция: EcoStruxure IT Data Center Expert (Бывшее известно как StruxureWare Data Center Expert) Версия: 9.1.1 и Earlier Статус продукта: фиксированный, известные уязвимости Ремедии Вendorschneider Electric fixing v9.1.2 EcoStruxure™ IT Data Center Expert включает в себя fixes для этой уязвимости и доступен для скачывания здесь: https://www.se.com/ru/product-range/61851-ecostruxure-it-data-center-expert/#software-and-firmware https://www.se.com/ww/en/product-country-selector/?pageType=product-range&sourceId=61851#software-and-firmware Relevancy CWE: CWE-611 Неправильное ограничение ссылки на XML внешний элемент Мерки Вersion CVSS Base Score Base Severity Vector String 3.1 6.5 Средний CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N Признание Schneider Electric CPCERT reported this vulnerability to CISA. Vincent Michel (@darkpills) of Formind Company reported this vulnerability to Schneid Мы strongly recommend следующие индустриальные практики безопасности кибербезопасности. * Расположите сети контроля и безопасности систем безопасности и удаленные устройства за ограничение в firewallе и изолировать их от бизнесовой сети. * Установите физические контроли, чтобы nobody не мог доступа к вашим индустриальным контрольным и безопасным системам, компонентам, периферийной технике и сетям. * Положите все контролеры в замкнутых ящиках и никогда не оставляйте их в режиме “Программирования”. * Never соединяйте программное обеспечение с каким-либо сетью, кроме той, на которую оно предназначено для этого устройства. * Сканируйте все способы обмена мобильными данными с изолированной сетью, такие как CDs, USB-диски и т. д., перед их использованием в терминалах или любом узле, связанном с этими сетями. * Never позволяйте мобильным устройствам, которые соединились с любой сетью, кроме той, на которую они предназначены, соединиться с безопасными или контрольными сетями без надлежащего дезинфекции. * Минимизируйте экспозицию сетей для всех контрольных системных устройств и систем и убедитесь, что они не доступны из Интернета. * Когда требуется удаленное доступ, используйте санитарные методы. Методы обеспечения безопасности, такие как Виртуальные Privatnye Neti (VPNs), должны быть признаны и обновлены на наиболее современную версию доступной. С другой стороны, VPNs могут иметь уязвимости только в том случае, если они не обновлены. Кроме того, VPNs безопасны только в том случае, если соединенные устройства безопасны. Для получения дополнительной информации consulte [Recommended Cybersecurity Best Practices](https://www.se.com/us/en/download/document/7EN52-0390/) от Schneider Electric. Этот документ предоставляет обзор выявленных уязвимостей или уязвимостей и необходимых мер по mitigationu. Для получения подробной информации и помощи в защите своей установки, обратитесь к местному представителю Schneider Electric или Schneider Electric Industrial Cybersecurity. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
