Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 3-4 июня на Форуме ITSEC 2025 (весна)
Регистрируйтесь и участвуйте!

В Siemens SCALANCE X обнаружена DoS-уязвимость

15/08/19

scalanceСпециалисты компании Nozomi Networks Юнес Драгони (Younes Dragoni) и Алессандро ДиПинто (Alessandro Di Pinto) обнаружили в управляемых коммутаторах Siemens SCALANCE X опасную уязвимость. Путем многократного отправления службе Telnet больших пакетов данных злоумышленник может вызвать отказ в обслуживании (DoS).

По системе оценивания опасности уязвимостей CVSS v3 уязвимость (CVE-2019-10942) получила 8,6 балла из максимальных 10. Никаких сведений о ее эксплуатации в реальных атаках пока не поступало.

Проблема затрагивает все версии SCALANCE X-200, SCALANCE X-200IRT и SCALANCE X-200RNA. Во избежание возможных атак Siemens рекомендует отключить Telnet на уязвимых устройствах и перейти на использование SSH, а также ограничить сетевой доступ через порт 23/TCP. Производитель также советует настраивать конфигурацию среды в соответствии с практическим руководством Siemens по обеспечению безопасности на промышленных предприятиях.

Темы:УгрозыSiemensDoS
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 4 июня 2025 →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 3-4 июня →

Еще темы...

More...