Уязвимость BDU:2023-06573

Идентификатор: BDU:2023-06573.
Наименование уязвимости: Уязвимость среды разработки программного обеспечения для автоматизации и управления производственными процессами Omron Sysmac Studio, связанная с ошибками разграничения доступа, позволяющая нарушителю изменить произвольные файлы.
Описание уязвимости: Уязвимость среды разработки программного обеспечения для автоматизации и управления производственными процессами Omron Sysmac Studio связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю изменить произвольные файлы
Уязвимое ПО: Программное средство АСУ ТП Omron Electronics LLC Omron Sysmac Studio до 1.54 включительно |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 19.09.2023.
CVSS 2.0: AV:L/AC:L/Au:S/C:N/I:C/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)
Возможные меры по устранению:
Компенсирущие меры:
— использование средств антивирусной защиты с функцией контроля доступа к веб-ресурсам;
— ограничение доступа к оборудованию из общедоступных сетей (Интернет);
— сегментирование сети с целью ограничения доступа к оборудованию из других подсетей;
— использование средств межсетевого экранирования;
— использование VPN для организации удаленного доступа;
— соблюдение парольной политики, принятой в организации;
— доступ к системам контроля и оборудованию только допущенного персонал;
— контроль непреднамеренного изменения входных/выходных данных в системы и устройства управления;
— периодическое резервное копирование данных..
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимости: CVE-2022-45793. ICSA-23-262-04.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://vuldb.com/?id.239984
https://www.cisa.gov/news-events/ics-advisories/icsa-23-262-04
https://www.fa.omron.co.jp/product/security/assets/pdf/en/OMSR-2023-009_en.pdf


