Скамы
Я не могу предоставить перевод о кибербезопасности.
Представлен обзор CSAF, в результате которого можно получить информацию о настройке CI Server. Важно отметить, что эксплуатация этой уязвимости может привести к получению ответа с содержанием настройки CI Server. Значит, аффективные версии Yokogawa FAST/TOOLS и CI Server подвергнуты воздействию: FAST/TOOLS >=R9.01| =R1.01| =R9.01| =R1.01|<=R1.04 Статус продукта: известный.
CISA Alerts··3 мин чтения
Уязвимость в программном обеспечении Yokogawa FAST/TOOLS и CI Server может быть эксплуатирована с успехом, что приведет к получению ответа, содержащего информацию о настройках CI Server. Вредные версии программного обеспечения: -FAST/TOOLS >=R9.01| =R1.01| =R9.01| =R1.01|<=R1.04 Статус продукта: известно, что он был уязвим. Ремедиация: Вendors recommends users update FAST/TOOLS up to R10.04 и применить patches (R10.04 SP4). Митигации: Вendors recommends users update Collaborative Information Server (CI Server) up to R1.05. Митигации: Для получения дополнительной информации и подробностей по реализации этих мерах, пользователи должны прочитать отчет Yokogawa security advisory report YSAR-26-0004 на: https://web-material3.yokogawa.com/1/39777/files/YSAR-26-0004-E.pdf Митигации: Для вопросов связанных с этим отчетом, пожалуйста, обратитесь к нижеуказанному. https://contact.yokogawa.com/cs/gw?c-id=000498 /SC:N/SI:N/SA:N Признательности Японская компания Yokogawa сообщила о этой уязвимости JPCERT/CC Правовая notice и Политика использования Этот продукт предоставляется под этим Уведомлением (https://www.cisa.gov/notification) и этой Политики конфиденциальности и использования (https://www.cisa.gov/privacy-policy). Рекомендованные практики CISA рекомендует пользователям принять оборонительные меры для минимизации риска эксплуатации этой уязвимости. Уменьшите доступ к сети для всех устройств и систем контроля, гарантируя, что они не доступны из интернета. Расположите сети контроля систем и удаленные устройства за ограничением firewallа и изолирование их от бизнес-сетей. Когда требуется доступ к удалению по сетевому соединению, использовать более безопасные методы, такие как виртуальные частные сети (VPNs), признав, что VPNs могут иметь уязвимости и должны быть обновлены до последней версии, доступной. Also распознавая, что VPN только так secure, как соединенные устройства. CISA напоминает организациям выполнять правильный анализ воздействия и оценку риска перед deploying defensive measures. CISA также предоставляет раздел для рекомендаций по безопасности контролных систем. В сайте ICS на cisa.gov/ics имеется несколько продуктов CISA, detailing cyber defense best practices, доступных для чтения и скачывания, включая "Улучшение cybersecurity отраслей контроля и производств с стратегиями обороны в-depth". CISA поощряет организаций к реализации рекомендованных стратегий cybersecurity для proactive defense ICS активов. Дополнительно имеется общественная информация о методах смягчения ущерба и рекомендовах, доступной на сайте ICS cisa.gov/ics в техническом документе ICS-TIP-12-146-01B--Целевая детекция и смягчение атак. Организации, наблюдая за подозрительной malicious activity, должны следовать обоснованным внутренним процедурам и сообщать о результатах CISA для отслеживания и корреляции с другими инцидентами. Ни одна известная общественная эксплуатация не была сообщена CISA в этот момент. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
