Zero-Day
Новое поколение систем управления электроэнергией от Schneider Electric.
Шедер Электриック осведомлен о уязвимости в своих продуктах Easergy MiCOM Px40 Сérie. В уязвимости заинтересованы его продукты Easergy MiCOM Px40.
CISA Alerts··4 мин чтения
Шефер-Электрика осведомлена о уязвимости в своих продуктах Easergy MiCOM Px40 Серии. В этом продукте есть защита для средних токов, высоких токов и сверхвысоких токов защиты. Если не применить предоставленные ниже меры предосторожности, это может привести к незаконному доступе к основной идентификации устройства через протокол SNMP. В following версиях Шефер-Электрика Easergy MiCOM Px40 Серии обнаружена уязвимость: Easergy MiCOM P14x Все версии до B4A Easergy MiCOM P24xВсе версии до D3A Easergy MiCOM P341Все версии до E3F Easergy MiCOM P342, P343, P344, P345Все версии до B3F Easergy MiCOM P442, P444 Все версии до E3A Easergy MiCOM P443, P445, P446, P543, P544, P545, P546Все версии до H6A Easergy MiCOM P841Все версии до G6A Easergy MiCOM P643Все версии до B3F Easergy MiCOM P642, P645 Все версии до B4A Easergy MiCOM P741, P742, P743 All. Версии до B2A Easergy MiCOM P746 Все версии до B4E Easergy MiCOM P746 Все версии до C4E Easergy MiCOM P849 Все версии до B4A Schneider Electric Schneider Electric Easergy MiCOM Px40 Сérie Использование hard-coded креденциалов Обозначение Background Критическая инфраструктура Секторы: Критическая промышленность, Энергетика, Транспортные системы Countries/Areas Deployed: Мира Компания Руководитель штаб-квартиры: Франция Уязвимости расширить Все + CVE-2026-4832 CWE-798 Использование hard-coded креденциалов уязвимость существует, что может привести к неавторизованному доступу к конфиденциальной информации устройства при том, что неавторизованный атакующий сможет interrogate SNMP-порт. View CVE Details Affected Products Schneider Electric Easergy MiCOM Px40 Series Вendors: Schneider Electric Продукция версия: Easergy MiCOM P14x Все версии до B4A, Easergy MiCOM P24xВсе версии до D3A, Easergy MiCOM P341Все версии до E3F, Easergy MiCOM P342, P343, P344, P345Все версии до B3F, Easergy MiCOM P442 P444 Все версии до E3A, Easergy MiCOM P345. Сообщество о кибербезопасности COM P443, P445, P446, P543, P544, P545, P546 все версии до H6A, Easergy MiCOM P841 все версии до G6A, Easergy MiCOM P643 все версии до B3F, Easergy MiCOM P642, P645 все версии до B4A, Easergy MiCOM P741, P742, P743 все версии до B2A, Easergy MiCOM P746 все версии до B4E, Easergy MiCOM P849 все версии до B4A. Статус продукта: известные уязвимости. Ремедиации Mitigation Для клиентов, которые не требуют SNMP, необходимо обратиться в [Кентр обслуживания клиентов Schneider Electric](https://www.se.com/ww/en/work/support/contacts.jsp) для обновления Фирменного программного обеспечения до версии без функции SNMP. Если клиенты не примут предложенное обновление, они должны немедленно применить следующие меры смягчения риска эксплуатации: * Использовать релейные устройства только в защищенной сети, * Использовать firewall для защиты и разделения сети управления от других сетей, * Использовать VPN (Виртуальные частные сети) туннели при необходимости доступа из-за расстояния. Для клиентов, которые требуют SNMP, необходимо немедленно применить следующие меры смягчения: * Использование релейных устройств только в защищенной сети, * Использование firewall для защиты и разделения сети управления от других сетей, * Использование VPN (Виртуальных частных сетей) туннели при необходимости доступа из-за расстояния. Правительство США обнародовало уязвимость в системе кибербезопасности, которая может быть эксплуатирована злоумышленниками для доступа к контроллерам и системам безопасности. Чтобы снизить риск эксплуатации этой уязвимости, необходимо использовать релейсы только в защищенном сетевом окружении, использовать firewall для защиты и разделения сети контроля системы от других сетей, а также использовать VPN (Виртуальные Privatnye Seti) туннели при необходимости доступа из-за Distance. Относительно уязвимости CWE-798: Использование hard-coded креденциалов. Метрики CVSS Version Base Score Base Severity Vector String 3.1 5.3 Средний CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N. Сообщество Schneider Electric CPCERT сообщило о этой уязвимости CISA. Общие рекомендации по безопасности: Мы strongly recommend following industry cybersecurity best practices. * Расположите сети контроля и систем безопасности, а также удаленные устройства за пределами firewallа. * Используйте VPN (Виртуальные Privatnye Seti) туннели при необходимости доступа из-за Distance. * Используйте только защищенный сетевой протокол для обмена данными. * Установите последние patches и обновления для систем безопасности. * Используйте strong пароли и authenticators. * Делайте backups данных и сети regularly. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
