70% брешей АСУ ТП этого года можно использовать дистанционно

Более 70% уязвимостей АСУ ТП, выявленных в первом полугодии 2020 года, допускают удалённую эксплуатацию, рассказали в компании Claroty. Почти 50% дыр – удалённое выполнение кода, 41% позволяют прочитать данные приложения, 39% можно задействовать для DoS-атак, 37% – для обхода защитных механизмов.

Специалисты опираются на результаты исследования, в ходе которого было проанализировано 365 брешей, добавленных в Национальную базу данных уязвимостей, и ещё 385 уязвимостей, о которых рассказало Агентство кибербезопасности и защиты инфраструктуры (CISA). Изученные проблемы безопасности затрагивают продукцию 53 вендоров.

В отчётах CISA эксперты нашли как совпадения, так и противоречия: «Например, в некоторых случаях мы видели, что в уведомлениях ICS-CERT нет полной информации по отдельным CVE, хотя они подробно описывались в NVD. Бывало и наоборот».

20 августа, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.06.2026
CISA предписывает устанавливать патчи, исходя из степени риска
17.06.2026
Darktrace: В защите профессионального спорта «важен каждый момент»
17.06.2026
РСХБ: Биометрические технологии становятся основой для предоставления услуг
17.06.2026
«Никакое количество государственного регулирования не исправит это»
17.06.2026
Anthropic отрицает существование «универсального джейлбрейка» для Fable 5
16.06.2026
Абоненты «Билайна» получили доступ к Spotify и Netflix через «белый VPN»
16.06.2026
Россияне заблокировали почти 2 млн «симок» через «Госуслуги»
16.06.2026
ЦСР — о сдвиг спроса от базовой защиты к более сложным сценариям обнаружения
16.06.2026
Индия банит Telegram «в интересах суверенитета и целостности»
16.06.2026
Для соответствия новым угрозам безопасникам нужно время для обучения

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных