Скамы
Новое решение Horner Automation по обеспечению кибербезопасности для его клиентов.
Новое решение Horner Automation по обеспечению кибербезопасности для его клиентов.
CISA Alerts··3 мин чтения
Обзор CSAF: Уязвимость в Horner Automation Cscape может быть эксплуатирована местным атакующим для раскрытия информации и выполнения произвольного кода. Восприимчивыми к этой уязвимости являются версии Horner Automation Cscape, меньшие 10.2_SP3. 3 обновления (https://hornerautomation.com/cscape-software-free/cscape-software/). https://hornerautomation.com/cscape-software-free/cscape-software/. Relevancy CWE: CWE-125 Нарушение границы чтения Меркии CVSS Версия 3.1 Базовая оценка База серьезности Вектор строка 3.1 7,8 ВЫСШЕЙ CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 4.0 8,4 ВЫСШЕЙ CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N Признание Michael Heinzl отчетил о этой уязвимости в CISA Правовая notice и Terms of Use Этот продукт предоставляется под этим уведомлением (https://www.cisa.gov/notification) и этим Privacy & Use policy (https://www.cisa.gov/privacy-policy). Рекомендуемые практики CISA рекомендует пользователям принимать оборонительные меры, чтобы минимизировать риск эксплуатации этой уязвимости. Минимизируйте доступ к сети для всех контролерских системных устройств и/or систем, обеспечивая их не доступными из Интернета. Расположите сети контролерских систем и удаленных устройств за ограничением firewallа и изоляцию от бизнес-сетей. Когда требуется удаленный доступ, использовать более безопасные методы, такие как Виртуальные частные сети (VPN). Представляемся (PNs), признайте, что VPNы могут иметь уязвимости и должны быть обновлены до последней доступной версии. Also признайте, что VPN только так безопасен, как связанные устройства. CISA напоминает организациям выполнять правильную оценку воздействия и рискование перед triểnом защитных мер. CISA также предоставляет раздел с рекомендациями по безопасности систем контроля для recommended practices на странице ICS cisa.gov/ics. Several CISA products detailing cyber defense best practices are available for reading and download, including Improving Industrial Control Systems Cybersecurity with Defense-in-Depth Strategies. CISA encourages organizations to implement recommended cybersecurity strategies for proactive defense of ICS assets. Additional mitigation guidance and recommended practices are publicly available on the ICS webpage at cisa.gov/ics in the technical information paper, ICS-TIP-12-146-01B--Targeted Cyber Intrusion Detection and Mitigation Strategies. Organizations observing suspected malicious activity should follow established internal procedures and report findings to CISA for tracking and coordination. В США Centers for Cybersecurity and Infrastructure Security (CISA) предупреждает об уязвимости в безопасности, выявленной в June 2026 года. Властители систем, вероятно, будут использовать социальные инженерные атаки для эксплуатации этой уязвимости. CISA рекомендует пользователям принять следующие меры по защите себя от социальных инженерных атак: Не кликайте на ссылки веб-страниц или открывайте приложения из неофициальных email-обменов. Refer to Recognizing and Avoiding Email Scams для более информации о избегании email-шмесов. Refer to Avoiding Social Engineering and Phishing Attacks для более информации о социальных инженерных атаках. Ни один общественный эксплуатный метод, специально направленный на эту уязвимость, не был отчетом CISA в настоящее время сообщен. Эта уязвимость не является удаленной. Revision History Initial Release Date: 2026-06-25 Date Revision Summary 2026-06-25 1 Initial Publication Legal Notice an — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
