Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Vulnerabilități critice de securitate cibernetică identificate la nivelul unor produse mySCADA
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Vulnerabilități critice de securitate cibernetică identificate la nivelul unor produse mySCADA

Curierul Național
Autor
Curierul Național
Publicat 20 februarie 2025
Distribuie


Sursa: dnsc.ro

CVE-2025-24865 este o vulnerabilitate de securitate critică, clasificată drept Authentication Bypass, care afectează sistemele ce rulează software-ul mySCADA myPRO Manager. Aceasta permite atacatorilor neautentificați să acceseze interfața de administrare fără a necesita credențiale valide, oferindu-le posibilitatea de a accesa informații sensibile și de a încărca fișiere în sistem.

DETALII TEHNICE

Vector de atac: Atacatorul poate accesa direct interfața web de administrare fără autentificare, exploatând lipsa mecanismelor de protecție adecvate.

Privilegii obținute: Exploatarea cu succes a vulnerabilității permite atacatorului să acceseze date sensibile și să încarce fișiere în sistem.

Condiții de exploatare: Vulnerabilitatea poate fi exploatată fără autentificare prealabilă.

- Publicitate -

Produse afectate: mySCADA myPRO Manager

SCOR DE SEVERITATE

CVSS Score: 10.0 (Critical)

CONFIGURAȚIE NECESARĂ PENTRU EXPUNERE

Această vulnerabilitate afectează în special sistemele care au activată interfața de administrare web fără restricții de acces.

Riscul este cel mai ridicat în cazul în care:

- Publicitate -
  • Interfața de management este accesibilă direct din internet.
  • Nu există mecanisme de autentificare multi-factor (MFA) sau restricționare pe bază de IP.
  • Configurația implicită nu impune limitări privind încărcarea fișierelor de către utilizatori neautentificați.

Pentru a reduce riscul de exploatare, se recomandă limitarea accesului la interfața de management doar din rețele interne de încredere.

IMPACT

Un atacator care exploatează această vulnerabilitate poate:

  • Accesa interfața de administrare fără autentificare;
  • Vizualiza și exfiltra date sensibile;
  • Încărca fișiere malițioase în sistem;
  • Compromite securitatea infrastructurii mySCADA.

VERSIUNI AFECTATE

  • mySCADA myPRO Manager 1.3 și versiunile mai vechi

RECOMANDĂRI

Actualizare recomandată: mySCADA a lansat patch-uri de securitate pentru remedierea vulnerabilității. Se recomandă actualizarea imediată la versiunea 1.4 sau una ulterioară.

- Publicitate -

În cazul în care nu este posibilă actualizarea imediată la versiunea precizată, se recomandă implementarea următoarelor măsuri de mitigare:

Restricționarea accesului la interfața de administrare web

  • Configurați firewall-ul pentru a bloca traficul extern către interfața de administrare.
  • Permiteți accesul doar din rețele interne de încredere.

Utilizarea unei rețele VPN pentru administrare

  • Asigurați accesul la interfața de administrare doar prin VPN securizat.

Activarea autentificării multi-factor (MFA)

  • Configurați MFA pentru toate conturile administrative pentru a preveni accesul neautorizat.

Monitorizarea traficului și a log-urilor pentru activități suspecte

  • Activați log-urile detaliate pentru traficul către interfața de administrare.
  • Implementați un sistem de detecție a intruziunilor (IDS) pentru a identifica tentativele de acces neautorizat.

Dezactivarea opțiunii de încărcare a fișierelor în interfața de administrare

  • Verificați configurația și restricționați posibilitatea de upload pentru utilizatori neautentificați.

Eliminarea conturilor administrative nefolosite sau suspecte

  • Revizuiți periodic conturile de administrator și dezactivați conturile neautorizate.

Se recomandă actualizarea imediată a dispozitivelor impactate sau implementarea măsurilor de mitigare pentru a reduce riscul de exploatare.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Cooperare româno-britanică pentru protejarea drepturilor românilor din Marea Britanie
Articolul următor Piața construcțiilor din România este din nou sub presiune, pe fondul creșterii costurilor materialelor și al accentuării incertitudinilor economice 
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

CE Înot: După un finiș de vis, David Popovici își depășește rivalul și intră în istorie
Sport
Elite Grup achiziționează platforma industrială Sanex din Cluj-Napoca pentru 40 de milioane de euro
Imobiliare
Turiștii români, invitați la o călătorie în jurul provinciei lacurilor, Imbabura, din nordul Ecuadorului
Turism

RSS Știri Financiare

  • Peste 100.000 metri pătrați de birouri au fost închiriați în București în primul semestru din 2026
  • Un nou brand românesc de deserturi artizanale premium, Franțuzisme
  • Carierele viitorului în freelancing și cum transformi tehnologia în profit
  • Cele mai bune motociclete sub 5.000 de euro: seria CFMOTO NK și SR
IT

Academia Testării: Parteneriate strategice pentru un program educațional complet de testare software

2 minute
IT

Marcel Ciolacu explorează oportunitățile IT în România în dialog cu Google

1 minute
IT

Directoratul Național de Securitate Cibernetică și InfoCons anunță un parteneriat strategic în domeniul securității cibernetice

2 minute
Featured

Marile companii locale vor face investiţii pentru a se proteja de atacuri cibernetice şi impactul lor asupra datelor financiar-fiscale

7 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?