Скамы
Роквелл Аутомейтика представила новое решение по кибербезопасности для своих систем 1734 POINT I/O. Этот продукт предназначен для обеспечения защиты от утечек данных и атак в сети. В этом решении используются advanced threat protection, intrusion detection и prevention, как well as secure remote access capabilities. Это позволяет пользователям контролировать доступ к своим системам и защищать их от потенциальных угроз. Наконец, Rockwell Automation 1734 POINT I/O с новым решением по кибербезопасности получает еще больше привлекательности для пользователей, которые ценят безопасность своих систем.
Представлен обзор уязвимости в продукте Rockwell Automation 1734 POINT I/O, которая может быть эксплуатирована атакующим для создания условия denial-of-service на продукте. Важно отметить, что эксплуатация этой уязвимости может привести к потенциальному нарушению функциональности продукта.
CISA Alerts··3 мин чтения
Предоставленная информация о кибербезопасности: Уязвимость в Rockwell Automation 1734 POINT I/O 3.023 может быть эксплуатирована атакующим, чтобы создать условие отказа от обслуживания на продукте. Вполне вероятно, что эксплуатация этой уязвимости позволит атакующему вызвать denial-of-service-кондицию на продукте. Следующие версии Rockwell Automation 1734 POINT I/O подвергнуты воздействию: Rockwell Automation 1734 POINT I/O 3.023, CVSS Vendor Equipment Vulnerabilities v3 7.5. Уязвимость Expand All + CVE-2026-10573 представляет собой denial-of-service-уязвимость в модуле 1734 POINT I/O. Эта уязвимость возникает из-за неправильного обращения с созданными CIP-сообщениями, что может привести к тому, что модуль enters в фазу отказа. Для восстановления необходимо перезагрузить систему. View CVE Details. Возбуждено внимание Rockwell Automation recommends users are to migrate to 5034-OB8. Клиенты, использующие подверженный уязвимости софтвер, не в состоянии обновиться на одну из исправленных версий, должны использовать рекомендации по безопасности Rockwell Automation (https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/en_US#__highlight). Правила безопасности кибербезопасности, предложенные ЦИСА (US-CERT), рекомендуют пользователям принять оборонительные меры для минимизации риска эксплуатации этой уязвимости. Уменьшите доступность сети для всех устройств и систем контроля, обеспечивая, что они не доступны из Интернета. Расположите сети контроля системы и удаленные устройства за ограничением firewallа и изолирование их от сетей бизнеса. При необходимости доступа в удаленное место используйте более безопасные методы, такие как Виртуальные Privatnye Neti (VPNs), признавая, что VPNs могут иметь уязвимости и должны быть обновлены до последней версии, доступной. Also признайте, что VPN — это только так secure, как соединенные устройства. ЦИСА напоминает организациям выполнить надлежащий анализ воздействия и оценку риска перед triểnом оборонительных мер. ЦИСА также предоставляет раздел для безопасности контролных систем на странице ICS на cisa.gov/ics. Several ЦИСА продукты, detailing цифровой оборона best practices, are available for reading and download, including Improving Industrial Control Systems Cybersecurity with Defense-in-Depth Strategies. Госорганизации призваны внедрить рекомендованные стратегии кибербезопасности для активной защиты уникальных критических систем (ICS) активов. Дополнительно имеются общие меры смягчения и рекомендованные практики, доступные на странице ICS на сайте cisa.gov/ics в техническом информационном бюллетене ICS-TIP-12-146-01B—Целевая детекция и смягчение подозранных кибератак. Организации, наблюдая за подозрительной деятельностью, должны следовать уставным внутренним процедурам и сообщать о результатах CISA для отслеживания и коррелирования с другими инцидентами. CISA также рекомендует пользователям принять следующие меры для защиты от социальной инженерной атаки: Не нажимайте на ссылки веб-страниц или открывайте приложения из неофициального электронного письма. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
