Скамы
Сиеменс представил Opcenter X - новую платформу для кибербезопасности.
Правительство США выпустило обзор безопасности (CSAF Summary Opcenter X до версии V2604) с учетом атакующего проникновения, которое позволяет занимать полное неавторизированное доступ к приложению. Сайменс выпустил новую версию для Opcenter X и рекомендует обновить на последнюю версию.
CISA Alerts··3 мин чтения
В версиях CSAF Summary Opcenter X до V2604 имеется уязвимость в аутентификации, которая позволяет attackerу получить полное неавторизированное доступ к приложению. Саймс выпустил новую версию Opcenter X и рекомендует обновиться на последнюю версию. В following версиях Siemens Opcenter X имеется уязвимость: Opcenter X vers:intdot/<2604 CVSS Vendor Equipment Vulnerabilities v3 10 Siemens Siemens Opcenter X Недостаточное подтверждение криптографического сигнатура Background Критическая инфраструктура Сectors: Критическая промышленность Countries/Areas Deployed: Мира Company Headquarters Location: Германия Вулнодействия Расширить Все + CVE-2026-56451 Affected applications не Properly validate the algorithm specified in the JSON Web Token (JWT) header. This could allow an unauthenticated remote attacker to forge arbitrary JWT, bypass authentication mechanisms and impersonate any user including administrative accounts, potentially gaining full unauthorized access to the application. View CVE Details Affected Products Siemens Opcenter X Вendors: Саймс Product Version: Opcenter Предоставленная информация о кибербезопасности relates к известной проблеме в продукте V2604 Siemens. В результате этой проблемы необходимо выполнить обновление на версии V2604 или выше, чтобы устранить проблему. Соответствующая CWE (Common Weakness Enumeration) — 347, что связано с неправильным проверением криптографического подписи. Метрики CVSS (Common Vulnerability Scoring System) указывают на базовую оценку 3.1 и severity 10, что означает критическое level. Сообщество Siemens ProductCERT уведомило CISA (Центр кибербезопасности США) об этой проблеме. Для обеспечения защиты сетевого доступа к устройствам Siemens рекомендует использовать соответствующие механизмы. Чтобы работать с устройствами в защищенной IT-обстановке, Siemens рекомендует настроить среду согласно operational guidelines для промышленной безопасности (Скачать: https://www.siemens.com/cert/operational-guidelines-industrial-security), и следовать рекомендациям в продуктах. Дополнительно информация о промышленной безопасности Siemens можно найти на сайте: https://www.siemens.com/industrialsecurity. Уважаемые клиенты, пожалуйста, ознакомьтесь с нашим продуктом Siemens ProductCERT: https://www.siemens.com/cert/advisories Правила использования advisories Сiemensa подлежат условиям, указанным на: https://www.siemens.com/productcert/terms-of-use. Правовая информация и Правила использования Этот продукт предоставляется с учетом Notifications (https://www.cisa.gov/notification) и политики конфиденциальности и использования (https://www.cisa.gov/privacy-policy). Рекомендуемые практики CISA рекомендует пользователям принять оборонительные меры, чтобы минимизировать риск эксплуатации этих уязвимостей. Минимизируйте доступ к сети для всех устройств и систем контроля, а также обеспечите, что они не доступны из Интернета. Установите сети сети контроля системы и удаленные устройства за ограничение firewallа и изолирование их от сетей бизнеса. Когда требуется доступ к удалению по сети, используйте более безопасные методы, такие как виртуальные частные сети (VPNs), признайте, что VPN может иметь уязвимости и должен быть обновлен до последней версии, доступной. Also признавайте, что VPN только так secure, как его подключенные устройства. CISA напоминает организациям выполнить правильную работу по выявлению уязвимостей. Анализ воздействия и оценка рисков перед triểnом защитных мер. CISA также предоставляет раздел с рекомендациями по безопасности систем контроля, на странице cisa.gov. К СИС доступны несколько продуктов CISA, detailing best practices in cyber defense, которые можно прочитать и скачать, включая «Улучшение cybersecurityindustrial control systems с стратегиями обороны в глубине». CISA поощряет организацию реализации рекомендованных стратегий безопасности для активной защиты активов ICS. Дополнительная информация о mitigationе и рекомендации доступна на странице ICS cisa.gov в техническом документе ICS-TIP-12-146-01B—Цельное обнаружение подозрительных инцидентов. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
