Исследователи «Ростелеком-Солар» Илья Карпов, Константин Кондратьев и Евгений Дружинин выявили уязвимость в программном обеспечении для управления производственными процессами, разработанном компанией AVEVA. Угроза позволяла потенциальному злоумышленнику с привилегированным доступом к операционной системе получить доступ к учетным данным пользователя ПО AVEVA. Вендор выпустил обновления безопасности, устранив уязвимость.

Компания AVEVA – один из мировых лидеров в разработке комплексных ИТ-решений для проектирования, инжиниринга и управления проектами в энергетической, нефтегазовой, судостроительной, шельфовой промышленности и других отраслях. AVEVA содействует цифровой трансформации промышленных организаций, управляющих сложными рабочими процессами. Сегодня у компании более чем 20 тысяч клиентов по всему миру.

Эксперты «Ростелеком-Солар» обнаружили уязвимость в программном обеспечении AVEVA InTouch, предназначенном для создания SCADA-систем и позволяющем оптимизировать повседневное взаимодействие человека с системами промышленной автоматизации. Решения AVEVA InTouch HMI используются более чем на трети промышленных предприятий мира практически во всех отраслях.

Найденная уязвимость связана с незашифрованным хранением критичной информации в памяти (CWE-316) и присутствует в компоненте InTouch 2020 R2 и всех предыдущих версиях. Ее эксплуатация может привести к раскрытию учетных данных пользователей из InTouch Runtime (WindowViewer), если авторизованный привилегированный пользователь создаст дамп памяти и сохранит его в незащищенном месте, где к нему может получить доступ злоумышленник.

Эксперты «Ростелеком-Солар» передали вендору информацию о найденной уязвимости. Специалисты AVEVA оперативно устранили угрозу и выложили на своем сайте обновления безопасности. Рекомендации для пользователей AVEVA InTouch содержатся в специальном бюллетене. Информация об обнаруженной уязвимости также размещена в Банке данных угроз информации ФСТЭК России под номером BDU:2021-02862.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

Новая версия Solar appScreener снижает затраты на DevSecOps на 15%

Новая версия Solar appScreener снижает затраты на DevSecOps на 15%

Узнать больше
«Солар» разработал комплексный продукт для защиты онлайн-ресурсов крупного бизнеса

«Солар» разработал комплексный продукт для защиты онлайн-ресурсов крупного бизнеса

Узнать больше
Совместимость решений ГК «Солар» и «РуПост» позволит минимизировать утечки с мобильных устройств

Совместимость решений ГК «Солар» и «РуПост» позволит минимизировать утечки с мобильных устройств

Узнать больше
Новая версия Solar CyberMir 7.0: командно-штабные тренировки, квизы, квесты и task-based для Blue Team в онлайн-формате

Новая версия Solar CyberMir 7.0: командно-штабные тренировки, квизы, квесты и task-based для Blue Team в онлайн-формате

Узнать больше
«Солар»: хакеры отключают антивирус, чтобы скрыть кибератаку

«Солар»: хакеры отключают антивирус, чтобы скрыть кибератаку

Узнать больше
Компании получат налоговые льготы за внедрение Solar Dozor и других решений «Солара»

Компании получат налоговые льготы за внедрение Solar Dozor и других решений «Солара»

Узнать больше
Интеграция ALD Pro и Solar Dozor обеспечивает безопасную миграцию с Windows на Linux

Интеграция ALD Pro и Solar Dozor обеспечивает безопасную миграцию с Windows на Linux

Узнать больше
«Солар» планирует развивать собственную SIEM платформу

«Солар» планирует развивать собственную SIEM платформу

Узнать больше
Девять ИБ решений «Солара» включены в «Банк технологий» Москвы

Девять ИБ решений «Солара» включены в «Банк технологий» Москвы

Узнать больше
ГК «Солар» и СКАН-Интерфакс: интерес к теме кибербезопасности в РФ за десять лет вырос почти в 18 раз

ГК «Солар» и СКАН-Интерфакс: интерес к теме кибербезопасности в РФ за десять лет вырос почти в 18 раз

Узнать больше