StyleRussia.ru - деловой ресурс для публикации пресс-релизов и новостей компаний. Все размещаемые материалы должны быть достоверными и качественными, статьи содержащие некорректную информацию к публикации не принимаются.

Пресс-релиз - прежде всего это информационный повод. Успехов в написании пресс-релизов...
О пресс-релизах. Основные требования к пресс-релизам и новостям — это свежесть, актуальность, общественная значимость, лаконичность, оригинальность. Интерес к информации зависит от ее масштабности и авторитетности компании или лица, от имени которого сообщается новость.

Благодаря экспертам из УЦСБ исправлена уязвимость в популярной SCADA-системе

четверг, 21 май 2015 17:43

Группа исследователей из Уральского Центра Систем Безопасности обнаружила критическую уязвимость в алгоритме шифрования паролей управления технологическими процессами в популярной SCADA-системе RSView32, произведенной американской компанией Rockwell Automation, мировым лидером в области производства комплексных средств для автоматизации.

Система RSView32 - это интегрированное программное обеспечение человеко-машинного интерфейса (HMI) для сбора данных, оперативного контроля и управления автоматизированными устройствами и технологическими процессами. RSView32 широко распространена в различных сферах промышленной деятельности: от управления конвейерным оборудованием до автоматизации критически важных объектов, в частности, в газовой и нефтяной промышленности.

Обнаруженная экспертами УЦСБ уязвимость применяемых в SCADA-системе алгоритмов шифрования информации, позволяла злоумышленнику обойти парольную защиту RSView32 версии 7.60.00 (CPR9 SR4) и старше. Используя уязвимость, злоумышленник мог получить неограниченный доступ к SCADA-системе и внести любые несанкционированные изменения в управляемый технологический процесс, что могло привести к его остановке или созданию аварийной ситуации.

Выявив уязвимость, эксперты УЦСБ передали производителю ее детальное описание вместе с примером программы, демонстрирующей эксплуатацию уязвимости. В настоящее время компания Rockwell Automation выпустила обновление SCADA-системы RSView32, устраняющее выявленную уязвимость. Соответствующее уведомление KB700915 опубликовано на информационном портале компании.

Ссылки

Официальный сайт УЦСБ: http://www.ussc.ru/
Официальный сайт Rockwell Automation: http://www.rockwellautomation.com/ru_RU/overview.page

О компании

Компания УЦСБ специализируется на создании, модернизации и обслуживании базовых инфраструктурных элементов предприятий и организаций, включая: информационные и инженерно-технические системы, решения по обеспечению информационной и технической безопасности. Обладая знаниями и опытом в каждом из направлений, компания делает акцент на обеспечении эффективной и надежной работы систем, используя лучшие - «сильные» решения, позволяющие добиться максимального эффекта в решении задач, поставленных заказчиками.

Контакты

Владимир Дащенко
аналитик департамента системной интеграции
УЦСБ
vdashenko@ussc.ru

Last Updated (четверг, 21 май 2015 17:43)
Информационная бизнес-площадка для деловых людей StyleRussia.ru - публикация пресс-релизов и новостей российских компаний.






Rambler's Top100

© 2008-2013 StyleRussia.ru
При копировании материалов сайта активная ссылка на ресурс StyleRussia.ru обязательна.

 

САЙТ ПРОДАЕТСЯ

САЙТ StyleRussia.ru ВЫСТАВЛЕН НА ПРОДАЖУ.


Контакты: r-faq@ya.ru

Лента пресс-релизов

Деловая информация


Облако меток

RSS

RSS-материал

Опрос

Где целесообразно развивать производство как бизнес?
В России
33%
В Китае
28%
В Америке
17%
В Западной Европе
11%
В странах СНГ
11%
Всего голосов: 36

На сайте

На данный момент на сайте 0 users и 9 guests .