BDU:2020-05820 — уязвимость контроллера с числовым программным управлением Fanuc 32i
По данным БДУ ФСТЭК России, по состоянию на 28.11.2024.
Высокий — 7.4/10 Нет исправления
Уязвимость контроллера с числовым программным управлением Fanuc 32i связана с передачей данных в открытом виде. Эксплуатация уязвимости может позволить нарушителю перехватить учетную запись и повысить свои привилегии
Кого касается и что делать
- Уязвимое ПО: Fanuc (Fanuc) — версии 32i
- Что делать: применить компенсирующие меры (см. раздел мер ниже)
Сведения об уязвимости
| Идентификаторы | BDU:2020-05820 |
| Уровень опасности | Высокий (базовая оценка CVSS 3.1 — 7.4; CVSS 2.0 — 6.9) |
| Вектор CVSS 3.1 | AV:L/ нужен локальный доступ, высокая сложность, без прав, без участия пользователя, высокое влияние на конфиденциальность, целостность и доступность |
| Наименование ФСТЭК | Уязвимость контроллера с числовым программным управлением Fanuc 32i, связанная с передачей данных в открытом виде, позволяющая нарушителю перехватить учетные данные и повысить свои привилегии |
| Даты | Опубликована: 24.12.2020 · Обновлена ФСТЭК: 28.11.2024 · Выявлена: 20.07.2020 |
| Статус уязвимости | Потенциальная уязвимость (наличие не подтверждено производителем, сведения проверяются) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Информация об устранении отсутствует (готового исправления на момент публикации нет; способ: организационные меры) |
| Тип ошибки | CWE-319 — передача секретной информации в виде открытого текста |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: несанкционированный сбор информации |
Уязвимое ПО
- Fanuc (Fanuc) — 32i · ПО программно-аппаратного средства АСУ ТП
ОС и платформы
- Windows (Microsoft) — 32-bit
Возможные меры по устранению уязвимости
Если обновиться нельзя
- 1. Использование физического либо логического разграничения доступа к вычислительной сети контроллера с числовым программным управлением Fanuc 32i путем разграничения межсетевыми экранами с выделением отдельной подсети для промышленного оборудования.
- 2. Обеспечение защиты канала связи физическими либо криптографическими методами



