- Регистрация
- 22 Фев 2019
- Сообщения
- 1,191
- Баллы
- 0
- Веб-сайт
- opencard.pw
- Общие продажи
- 0$
- Общие покупки
- 0$
Проблема затрагивает все версии SCALANCE X-200, SCALANCE X-200IRT и SCALANCE X-200RNA.
Специалисты компании Nozomi Networks Юнес Драгони (Younes Dragoni) и Алессандро ДиПинто (Alessandro Di Pinto) обнаружили в управляемых коммутаторах Siemens SCALANCE X опасную уязвимость. Путем многократного отправления службе Telnet больших пакетов данных злоумышленник может вызвать отказ в обслуживании (DoS).
По системе оценивания опасности уязвимостей CVSS v3 уязвимость (CVE-2019-10942) получила 8,6 балла из максимальных 10. Никаких сведений о ее эксплуатации в реальных атаках пока не поступало.
Проблема затрагивает все версии SCALANCE X-200, SCALANCE X-200IRT и SCALANCE X-200RNA. Во избежание возможных атак Siemens рекомендует отключить Telnet на уязвимых устройствах и перейти на использование SSH, а также ограничить сетевой доступ через порт 23/TCP. Производитель также советует настраивать конфигурацию среды в соответствии с практическим руководством Siemens по обеспечению безопасности на промышленных предприятиях.