В известном ПО для управления сетью нашли уязвимости |
16.02.2018 12:06
Российский производитель решений информационной безопасности (ИБ) Positive Technologies сообщил об уязвимостях в популярной программе для управления сетью Ipswitch WhatsUp Gold.
Одна из уязвимостей WhatsUp Gold позволяет хакерам воспользоваться неправильной конфигурацией TFTP-сервера и выполнить произвольные команды в операционной системе самого сервера. За счет этого обеспечивается доступ ко всей информации на сервере и создание основы для последующего развития атаки на сетевую инфраструктуру.
Еще одна уязвимость обусловлена недостаточной фильтрацией пользовательского ввода на некоторых веб-страницах WhatsUp Gold и возможностью выполнить SQL-инъекцию. Из-за этого недостатка можно получить доступ к учетным данным для управления сетевым оборудованием, хранящимся в базе данных уязвимой системы.
"Использование уязвимой версии WhatsUp Gold в промышленном предприятии может привести к киберинцидентам, в том числе к нарушению производственного процесса", - сообщил руководитель отдела безопасности промышленных систем управления Positive Technologies Владимир Назаров.
Программа WhatsUp Gold используется для автоматического обнаружения сетевых ресурсов и их взаимосвязи, отслеживания состояния и доступности сети, а также для управления конфигурациями.
Источник: DailyComm
Одна из уязвимостей WhatsUp Gold позволяет хакерам воспользоваться неправильной конфигурацией TFTP-сервера и выполнить произвольные команды в операционной системе самого сервера. За счет этого обеспечивается доступ ко всей информации на сервере и создание основы для последующего развития атаки на сетевую инфраструктуру.
Еще одна уязвимость обусловлена недостаточной фильтрацией пользовательского ввода на некоторых веб-страницах WhatsUp Gold и возможностью выполнить SQL-инъекцию. Из-за этого недостатка можно получить доступ к учетным данным для управления сетевым оборудованием, хранящимся в базе данных уязвимой системы.
"Использование уязвимой версии WhatsUp Gold в промышленном предприятии может привести к киберинцидентам, в том числе к нарушению производственного процесса", - сообщил руководитель отдела безопасности промышленных систем управления Positive Technologies Владимир Назаров.
Программа WhatsUp Gold используется для автоматического обнаружения сетевых ресурсов и их взаимосвязи, отслеживания состояния и доступности сети, а также для управления конфигурациями.
Источник: DailyComm
-
29.09.2023
-
18.09.2023
-
11.09.2023
-
29.06.2023
-
25.04.2023
-
29.03.2023
-
27.03.2023
-
23.03.2023
-
17.03.2023
-
01.03.2023
-
23.01.2023
-
21.12.2022
-
27.09.2022
-
21.06.2022
-
20.05.2022