вторник, 26 марта 2013 г.

DoS-атаки на PLC

Статья на ресурсе securitylab.ru о примеров DoS-атаки.

Не так давно я сам испытал факт "уронение" ПЛК от попытки отсканировать сеть, на одной из модификации процессоров Siemens серии S7-400. Причем ПЛК ушел в довольно интересный и непонятный режим: пропал пинг, встала программа, а световые индикаторы показывали всего лишь "minor fault", а помогла только принудительная перезагрузка.

понедельник, 25 марта 2013 г.

INVENSYS WONDERWARE WIN–XML EXPORTER IMPROPER INPUT VALIDATION VULNERABILITY

Ребята из Positive Technologies вновь радуют. Недавно они нашли уязвимость в утилите "Win–XML Exporter wonderware", которая предназначена для конвертации окон с мнемосхемами InTouch (Stand Alone) в веб–портал Information Server. Через эту "дыру" злоумышленник может получить доступ к локальным ресурсам веб–портала (файлы и внутренние ресурсы) и тем самым повлиять на работу критического оборудования.
Wonderware в свою очередь тоже порадовало, выпустив в ответ патч LFSEC00000086, в котором эта уязвимость уже устранена.
Копия на d3.ru