Скамы
Роквелл Аутомей션 FactoryTalk DataMosaix - новая версия кибербезопасности для промышленного управления.
Роквелл Аутомей션 FactoryTalk DataMosaix - новая версия кибербезопасности для промышленного управления.
CISA Alerts··3 мин чтения
Преобразованные новости о кибербезопасности: Просмотр CSAF Суммарий Успешная эксплуатация этой уязвимости позволит зарегистрированному атакуну вставить вредный скрипт на сервер. В следующих версиях Rockwell Automation FactoryTalk DataMosaix затронуты: DataMosaix Private Cloud <=8.02 (CVE-2026-9292) CVSS Вendors Equipment Vulnerabilities v3 6.1 Rockwell Automation Rockwell Automation FactoryTalk DataMosaix Недостаточное Neutralization of Input During Web Page Generation ('Cross-site Scripting') Фонд Critical Infrastructure Секторов: Critical Manufacturing, Information Technology Страны/Регионы Развернуты: Мировой Компания Административный центр Расположение: Соединенные Штаты Уязвимости Расширить Все + CVE-2026-9292 А Stored Cross-Site Scripting безопасность проблема существует в FactoryTalk DataMosaix Private Cloud. Вulnerability stems от improper neutralization of user-supplied input within Workflows configuration. Зарегистрированный атакун с высокими привилегиями может вставить вредный скрипт, который permanently stored на сервере. This vulnerability can result in the execution of malicious JavaScript when other users Возможность доступа к зараженному странице, потенциально позволяющая злоумышленникам получить контроль над аккаунтом, выманивать credentails или перенаправлять на злонадежную веб-страницу. Просмотреть детали уязвимости. Вплененные продукты Rockwell Automation FactoryTalk DataMosaix Поставщик: Rockwell Automation Продукция версия: Rockwell Automation DataMosaix Private Cloud <=8.02 Статус продукта: известные уязвимости Ремедиации Поставщик исправил проблему. Rockwell Automation рекомендует пользователям обновиться до следующих версий: DataMosaix Private Cloud 8.03 или более поздние. Митигация Клиентам, использующим зараженную программу, которые не смогут обновиться к одной из исправленных версий, следует использовать рекомендации по безопасности Rockwell Automation (https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/en_US#__highlight). https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/en_US#__highlight Митигация Для получения дополнительной информации, посмотрите Security Advisory SD1787 Rockwell Automation (https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1787.html). https://www.rockwellautomation.com/en-us/trust-center/security-advisories/adviso В последнее время обнаружены новые уязвимости в кибербезопасности, которые могут поставить под угрозу безопасность различных систем. В частности, исследователи выявили проблему с Cross-site Scripting (XSS), которая может привести к несанкционированному выполнению кода на сервере. Это может привести к нарушению конфиденциальности данных и потенциально даже к утечке данных. Кибербезопасность является важнейшим аспектом защиты от таких угроз. Чтобы минимизировать риск эксплуатации этой уязвимости, необходимо принять определенные меры предосторожности. Это включает в себя ограничение доступа к системам и устройствам для предотвращения их доступа с internet. Кроме того, важно использовать более безопасные методы доступа, такие как Virtual Private Networks (VPNs), которые могут иметь свои уязвимости и требовать регулярного обновления. Рекомендуемые практики по кибербезопасности включают в себя установку ограничений на сетевое доступность для всех контролируемых систем и устройств, а также их изоляцию от бизнес-сетей. При необходимости доступа к удаленным системам следует использовать более безопасные методы, такие как VPNs. В этом контексте важно отметить, что Rockwell Automation поделился этой уязвимостью с CISA (Центр кибербезопасности США). ОБНОВЛЕНИЕ: Важно использовать наиболее последнюю доступную версию. Согласно CISA, VPN является безопасным только в том случае, если все подключенные устройства безопасны. CISA напоминает организациям проанализировать воздействие и оценить риск перед triểnом защитных мер. CISA также предоставляет раздел с рекомендациями по безопасности систем контроля на странице cisa.gov/ics. Several CISA products detailing cyber defense best practices are available for reading and download, including Improving Industrial Control Systems Cybersecurity with Defense-in-Depth Strategies. CISA encourages organizations to implement recommended cybersecurity strategies for proactive defense of ICS assets. Additional mitigation guidance and recommendations can be found on the CISA website. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
