Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Vulnerabilități critice de securitate cibernetică identificate la nivelul unor produse mySCADA
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Vulnerabilități critice de securitate cibernetică identificate la nivelul unor produse mySCADA

Curierul Național
Autor
Curierul Național
Publicat 20 februarie 2025
Distribuie


Sursa: dnsc.ro

CVE-2025-24865 este o vulnerabilitate de securitate critică, clasificată drept Authentication Bypass, care afectează sistemele ce rulează software-ul mySCADA myPRO Manager. Aceasta permite atacatorilor neautentificați să acceseze interfața de administrare fără a necesita credențiale valide, oferindu-le posibilitatea de a accesa informații sensibile și de a încărca fișiere în sistem.

DETALII TEHNICE

Vector de atac: Atacatorul poate accesa direct interfața web de administrare fără autentificare, exploatând lipsa mecanismelor de protecție adecvate.

Privilegii obținute: Exploatarea cu succes a vulnerabilității permite atacatorului să acceseze date sensibile și să încarce fișiere în sistem.

Condiții de exploatare: Vulnerabilitatea poate fi exploatată fără autentificare prealabilă.

Produse afectate: mySCADA myPRO Manager

Un nou malware Android folosește AI pentru fraudă publicitară invizibilă
24 ianuarie 2026

SCOR DE SEVERITATE

CVSS Score: 10.0 (Critical)

CONFIGURAȚIE NECESARĂ PENTRU EXPUNERE

Această vulnerabilitate afectează în special sistemele care au activată interfața de administrare web fără restricții de acces.

Avertizare de securitate Gmail pentru 2,5 miliarde de utilizatori – Atac cibernetic cu AI confirmat
8 februarie 2025

Riscul este cel mai ridicat în cazul în care:

- Publicitate -
  • Interfața de management este accesibilă direct din internet.
  • Nu există mecanisme de autentificare multi-factor (MFA) sau restricționare pe bază de IP.
  • Configurația implicită nu impune limitări privind încărcarea fișierelor de către utilizatori neautentificați.

Pentru a reduce riscul de exploatare, se recomandă limitarea accesului la interfața de management doar din rețele interne de încredere.

IMPACT

Un atacator care exploatează această vulnerabilitate poate:

  • Accesa interfața de administrare fără autentificare;
  • Vizualiza și exfiltra date sensibile;
  • Încărca fișiere malițioase în sistem;
  • Compromite securitatea infrastructurii mySCADA.

VERSIUNI AFECTATE

  • mySCADA myPRO Manager 1.3 și versiunile mai vechi

RECOMANDĂRI

Actualizare recomandată: mySCADA a lansat patch-uri de securitate pentru remedierea vulnerabilității. Se recomandă actualizarea imediată la versiunea 1.4 sau una ulterioară.

Bittnet Training și ANIS, parteneriat strategic pentru educație digitală
25 august 2021

În cazul în care nu este posibilă actualizarea imediată la versiunea precizată, se recomandă implementarea următoarelor măsuri de mitigare:

Restricționarea accesului la interfața de administrare web

  • Configurați firewall-ul pentru a bloca traficul extern către interfața de administrare.
  • Permiteți accesul doar din rețele interne de încredere.

Utilizarea unei rețele VPN pentru administrare

  • Asigurați accesul la interfața de administrare doar prin VPN securizat.

Activarea autentificării multi-factor (MFA)

  • Configurați MFA pentru toate conturile administrative pentru a preveni accesul neautorizat.

Monitorizarea traficului și a log-urilor pentru activități suspecte

  • Activați log-urile detaliate pentru traficul către interfața de administrare.
  • Implementați un sistem de detecție a intruziunilor (IDS) pentru a identifica tentativele de acces neautorizat.

Dezactivarea opțiunii de încărcare a fișierelor în interfața de administrare

  • Verificați configurația și restricționați posibilitatea de upload pentru utilizatori neautentificați.

Eliminarea conturilor administrative nefolosite sau suspecte

  • Revizuiți periodic conturile de administrator și dezactivați conturile neautorizate.

Se recomandă actualizarea imediată a dispozitivelor impactate sau implementarea măsurilor de mitigare pentru a reduce riscul de exploatare.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Cooperare româno-britanică pentru protejarea drepturilor românilor din Marea Britanie
Articolul următor Piața construcțiilor din România este din nou sub presiune, pe fondul creșterii costurilor materialelor și al accentuării incertitudinilor economice 
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Gorj: Angajaţi ai Complexului Energetic Oltenia au protestat în faţa sediului companiei
HR
Atenor finalizează vânzarea @Expo Bucharest către un investitor internațional nou intrat pe piața locală, în urma unui proces coordonat de Colliers și CBRE
Imobiliare
Român condamnat la 15 ani de închisoare în Rusia pentru spionaj în favoarea Ucrainei
Extern

RSS Știri Financiare

  • Livrările de locuințe noi, la cel mai redus nivel din ultimii opt ani. Cerere în scădere
  • Lime introduce un abonament lunar. Cât costă și unde este disponibil
  • City Grill, afaceri de 90 milioane euro în 2025. Investiții în locații iconice
  • Fabi Total Grup a închiriat 4.700 metri pătrați în CTPark Bucharest South
IT

Un grup de spionaj cibernetic folosește denumirea unui popular serviciu de messenger pentru atacuri asupra unor entități diplomatice din Asia Centrală

4 minute
Finanțe și Bănci

73% dintre directorii financiari vizează accelerarea digitalizării

4 minute
IT

Cum să foloseşti reţelele sociale pentru optimizarea SEO

7 minute
IT

Kaspersky a testat rezistența a 193 de milioane de parole la diferite tehnici de compromitere

7 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?