Schneider Electric Kritik Modicon Kusurlarına Karşı Uyardı


Kritik Altyapı Güvenliği, Operasyonel Teknoloji (OT)

Çoklu Kritik Güvenlik Açıkları Endüstriyel Kontrol Risklerini Ortaya Çıkarıyor

Prajeet Nair (@prajeetspeaks) •
13 Kasım 2024

Schneider Electric Kritik Modicon Kusurlarına Karşı Uyardı
Resim: Shutterstock

Fransız çokuluslu Schneider Electric, Modicon M340, Momentum ve MC80 programlanabilir otomasyon kontrolörlerindeki kritik güvenlik açıklarını açığa çıkararak bu kontrolörlere güvenen endüstrileri riske attı.

Ayrıca bakınız: İsteğe Bağlı Panel | OT Güvenliğini HCLTech ve Microsoft ile Güçlendirme

Schneider bir güvenlik bildiriminde, güvenlik açıklarının yetkisiz erişime, veri manipülasyonuna ve sistem kesintilerine neden olabileceğini söyledi (bkz: OT, BT ve IoT Ortamlarında Siber Dayanıklılık Oluşturma).

Modicon M340, Momentum ve MC80 kontrolörleri; imalat, enerji ve kritik altyapı dahil olmak üzere çeşitli endüstriyel sektörlerde yaygın olarak kullanılmaktadır. Karmaşık süreçlerin hassas kontrolünü ve izlenmesini sağlayarak şirketlerin iş akışlarını otomatikleştirmesine yardımcı olurlar. Belirlenen kusurlar, bu sistemleri hizmet reddi saldırılarına açık hale getirebilir ve keyfi kod yürütme amacıyla kullanılabilir.

Schneider Electric Salı günü bir uyarı yayınlayarak etkilenen kullanıcıları sistemleri korumak için ürün yazılımı güncellemelerini uygulamaya veya ağ azaltımlarını uygulamaya çağırdı.

İşte ele alınan güvenlik açıkları:

Tavsiye niteliğindeki belgede, Modicon M340 kontrolörleri için SV3.65 donanım yazılımı sürümünün uygulanması ve ağ bölümlendirmesinin kurulması da dahil olmak üzere Schneider Electric’in riskleri azaltmaya yönelik önerileri ayrıntılarıyla anlatılıyor.

Şirket ayrıca Modbus bağlantı noktasına yetkisiz erişimi kısıtlamak için güvenlik duvarlarının ve erişim kontrol listelerinin uygulanmasını da öneriyor. Momentum ve MC80 kontrolörleri için Schneider bir iyileştirme planı üzerinde çalışıyor ancak VPN bağlantılarının kullanılması ve kullanıcı kılavuzundaki güvenlik yönergelerinin takip edilmesi gibi acil etki azaltıcı önlemler önerdi.





Source link