Goodnews.ua


В контроллерах от Rockwell Automation исправлена уязвимость

Июнь 23
07:03 2018

В контроллерах Allen-Bradley CompactLogix и Compact GuardLogix от Rockwell Automation исправлена уязвимость, позволяющая удаленно вызвать отказ в обслуживании. Эксплуатация уязвимости (CVE-2017-9312) вызывает состояние Major Non-Recoverable Fault (MNRF). Данное состояние считается безопасным, однако для восстановления работы контроллеров придется заново устанавливать программное обеспечение. Для успешного осуществления атаки особые технические навыки не требуются.
Уязвимость затрагивает следующие версии продуктов:
Контроллеры Allen-Bradley CompactLogix 5370 L1 версия 30.012 и более ранние;
Контроллеры Allen-Bradley CompactLogix 5370 L2 версия 30.012 и более ранние;
Контроллеры Allen-Bradley CompactLogix 5370 L3 версия 30.012 и более ранние;
Контроллеры Allen-Bradley Armor CompactLogix 5370 L3 версия 30.012 и более ранние;
Контроллеры Allen-Bradley Compact GuardLogix 5370 версия 30.012 и более ранние;
Контроллеры Allen-Bradley Armor Compact GuardLogix 5370 версия 30.012 и более ранние.
По системе оценивания опасности CVSS v3 уязвимость получила оценку 8.6 балла из максимальных 10. Пользователям рекомендуется установить на уязвимые контроллеры версию прошивки FRN 31.011 или более позднюю.

Источник: securitylab.ru

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Китай почав масштабні військові навчання навколо Тайваню

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
Goodnews.ua