Баку, Finance Time. «Лаборатория Касперского» обнаружила уязвимость в терминалерелейной защиты Siemens SIPROTEC 4—устройстве, широко используемом во всех областях энергетики для защиты сети от коротких замыканий и критических нагрузок. Соответствующая информация была переданапроизводителю, и в настоящее время брешь уже устранена.
Уязвимость была выявлена Павлом Топорковым, ведущим экспертом «Лаборатории Касперского» по безопасности приложений, во время анализа защищенности одного из объектов критической инфраструктуры.Брешь, находившаяся в сетевом модуле устройства, позволяла удаленно прочитать некоторое содержимое памяти, то есть собрать важнуюинформацию для дальнейших атак.
Компания Siemensвыпустила инструкцию, описывающую, как минимизировать последствия уязвимости CVE-2016-4785и установить обновления. «Лаборатория Касперского» настоятельно рекомендует обратить внимание на этот документспециалистам по безопасности, работающим в организациях, где применяется такое оборудование.
«Поиск подобных уязвимостей не является нашей основной задачей, нопри проведении анализа защищенностиIT-инфраструктуры предприятия мы практически всегда находим ту или иную проблему безопасности. Конечный пользователь уязвимых продуктов обычно не знает об их слабых местах и поэтому почти всегда подвержен риску атаки, даже если в остальномIT-инфраструктурахорошо организована и защищена.Вот почему мы считаем необходимым сообщать о каждой уязвимости, которую находим. Мы благодарны центру экстренного реагирования на киберугрозы промышленных систем ICS-CERTи компанииSiemensза скоординированное и быстрое исправление уязвимости», —рассказывает Сергей Гордейчик, заместитель директора по исследованиям иразработке «Лаборатории Касперского».
За последние 12 месяцев эксперты «Лаборатории Касперского» обнаружили и помогли устранить более 20 уязвимостей в разных аппаратных и программных продуктах — от бытовых приборов до промышленных систем управления и систем управления автомобильным и железнодорожным транспортом.
Сервисы «Лаборатории Касперского» по тестированию на проникновение и анализу защищенности приложений помогают выявить наиболее уязвимые места в IT-системах и промышленной инфраструктуре путем практической демонстрации возможных сценариев атаки. Это часть линейки сервисов Kaspersky Security Intelligence, которые позволяютпредоставить компаниям доступ к новейшей информации об актуальных угрозах, а также к дополнительным знаниям и инструментам для обеспечения кибербезопасности.Подробнее о сервисах «ЛабораторииКасперского» можно узнать здесь: http://media.kaspersky.com/ru/SIS_Catalogue_RUS_WEB.pdf