Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) выпустило ряд рекомендаций, связанных с уязвимостями в промышленных системах управления (ICS). Они затрагивают несколько поставщиков, включая Johnson Controls Inc, ABB, Hitachi Energy и Schneider Electric.

В документах упомянуты коммерческие предприятия, сфера энергетики, транспортные системы и производство. Одна из уязвимостей имеет отношение к сектору здравоохранения.

CISA рекомендует пользователям и администраторам ознакомиться с публикациями для получения технической информации и сведениях о способах устранения.

Брешам присвоены различные уровни опасности по шкале CVSS v4, в том числе одной — уровень 9,1 (что делает её критической). Остальные имеют уровни от среднего до высокого: в диапазоне 6,1 — 8,7. В предупреждении ICSA-25-196-01 были выявлены различные уязвимости, которые влияют на Hitachi Energy Asset Suite. В рекомендациях CISA отмечается, что их беспрепятственная эксплуатация может позволить злоумышленнику получить несанкционированный доступ к целевому оборудованию, выполнить удалённое выполнение кода или повысить привилегии.

Уязвимость, связанная со сферой здравоохранения, получила идентификатор CVE-2024-22774 и затрагивает программное обеспечение Panoramic Digital Imaging версии 9.1.2.7600. Оценка CVSS v4 составила 8,5. Данный продукт уязвим к перехвату DLL, что потенциально даёт хакеру права доступа NT Authority/SYSTEM в качестве обычного пользователя.

Брешь в софте для обработки изображений относится к компоненту SDK, принадлежащему Oy Ajat Ltd, который больше не поддерживается. На сегодняшний день в CISA не поступало сообщений о каких-либо известных случаях эксплуатации этой уязвимости.

 

Усам Оздемиров

24 июля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

09.04.2026
Александр Пушкин («Перспективный мониторинг»): «Даже корректно настроенный WAF не способен полностью блокировать все атаки на веб-ресурс»
09.04.2026
Хакеры атакуют американских поставщиков CNI
09.04.2026
Anthropic запускает Glasswing, чтобы бороться с критическими уязвимостями
08.04.2026
Рынок говорит: Кибербез — обязательная часть цифрового бизнеса
08.04.2026
Кибербезопасность в строительстве и ЖКХ станет одной из ключевых тем на Форуме ГосСОПКА
08.04.2026
Платформа Venom Stealer поставила на поток непрерывную кражу данных
08.04.2026
На FINNEXT 2026 обсудили, как ИИ-агенты и экосистемы меняют финрынок
08.04.2026
От адаптации к изобретению: подведены итоги 3-й ежегодной Премии FINNEXT
07.04.2026
Безопасники выявили опасную уязвимость в ChatGPT
07.04.2026
Власти Камбоджи хотят искоренить киберпреступность и работорговлю

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных