Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Vulnerabilități critice de securitate cibernetică identificate la nivelul unor produse mySCADA
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Vulnerabilități critice de securitate cibernetică identificate la nivelul unor produse mySCADA

Curierul Național
Autor Curierul Național
Publicat 20 februarie 2025
Distribuie


Sursa: dnsc.ro

CVE-2025-24865 este o vulnerabilitate de securitate critică, clasificată drept Authentication Bypass, care afectează sistemele ce rulează software-ul mySCADA myPRO Manager. Aceasta permite atacatorilor neautentificați să acceseze interfața de administrare fără a necesita credențiale valide, oferindu-le posibilitatea de a accesa informații sensibile și de a încărca fișiere în sistem.

DETALII TEHNICE

Vector de atac: Atacatorul poate accesa direct interfața web de administrare fără autentificare, exploatând lipsa mecanismelor de protecție adecvate.

Privilegii obținute: Exploatarea cu succes a vulnerabilității permite atacatorului să acceseze date sensibile și să încarce fișiere în sistem.

Condiții de exploatare: Vulnerabilitatea poate fi exploatată fără autentificare prealabilă.

Produse afectate: mySCADA myPRO Manager

Aproape jumătate dintre companiile industriale se confruntă lunar cu probleme de rețea
17 octombrie 2024

SCOR DE SEVERITATE

CVSS Score: 10.0 (Critical)

CONFIGURAȚIE NECESARĂ PENTRU EXPUNERE

Această vulnerabilitate afectează în special sistemele care au activată interfața de administrare web fără restricții de acces.

Unele aplicaţii antivirus pot fi periculoase pentru telefonul mobil
12 noiembrie 2019

Riscul este cel mai ridicat în cazul în care:

- Publicitate -
  • Interfața de management este accesibilă direct din internet.
  • Nu există mecanisme de autentificare multi-factor (MFA) sau restricționare pe bază de IP.
  • Configurația implicită nu impune limitări privind încărcarea fișierelor de către utilizatori neautentificați.

Pentru a reduce riscul de exploatare, se recomandă limitarea accesului la interfața de management doar din rețele interne de încredere.

IMPACT

Un atacator care exploatează această vulnerabilitate poate:

  • Accesa interfața de administrare fără autentificare;
  • Vizualiza și exfiltra date sensibile;
  • Încărca fișiere malițioase în sistem;
  • Compromite securitatea infrastructurii mySCADA.

VERSIUNI AFECTATE

  • mySCADA myPRO Manager 1.3 și versiunile mai vechi

RECOMANDĂRI

Actualizare recomandată: mySCADA a lansat patch-uri de securitate pentru remedierea vulnerabilității. Se recomandă actualizarea imediată la versiunea 1.4 sau una ulterioară.

A patra revoluţie industrială, în plină desfăşurare
20 iulie 2020

În cazul în care nu este posibilă actualizarea imediată la versiunea precizată, se recomandă implementarea următoarelor măsuri de mitigare:

Restricționarea accesului la interfața de administrare web

  • Configurați firewall-ul pentru a bloca traficul extern către interfața de administrare.
  • Permiteți accesul doar din rețele interne de încredere.

Utilizarea unei rețele VPN pentru administrare

  • Asigurați accesul la interfața de administrare doar prin VPN securizat.

Activarea autentificării multi-factor (MFA)

  • Configurați MFA pentru toate conturile administrative pentru a preveni accesul neautorizat.

Monitorizarea traficului și a log-urilor pentru activități suspecte

  • Activați log-urile detaliate pentru traficul către interfața de administrare.
  • Implementați un sistem de detecție a intruziunilor (IDS) pentru a identifica tentativele de acces neautorizat.

Dezactivarea opțiunii de încărcare a fișierelor în interfața de administrare

  • Verificați configurația și restricționați posibilitatea de upload pentru utilizatori neautentificați.

Eliminarea conturilor administrative nefolosite sau suspecte

  • Revizuiți periodic conturile de administrator și dezactivați conturile neautorizate.

Se recomandă actualizarea imediată a dispozitivelor impactate sau implementarea măsurilor de mitigare pentru a reduce riscul de exploatare.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Cooperare româno-britanică pentru protejarea drepturilor românilor din Marea Britanie
Articolul următor Piața construcțiilor din România este din nou sub presiune, pe fondul creșterii costurilor materialelor și al accentuării incertitudinilor economice 
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Leonardo Badea, Prim-viceguvernator BNR: Convergența instituțională și internalizarea standardelor globale: efectele aderării României la OCDE
Economie
Un nou premiu la TIFF în memoria lui Janovics Jenő
Cultură și Educație
NNDKP obține o decizie semnificativă pentru litigiile privind prețurile de transfer din partea de vest a României
Actualitate

RSS Știri Financiare

  • Peste 45.000 de companii figurează cu restanțe la stat
  • Jumătate dintre români au încredere în ONG-uri, două treimi au interacționat cu ele
  • Cererea pentru spații industriale și logistice s-a apropiat de 1 milion metri pătrați în 2025
  • Cazinoul din Constanța va avea o cafenea-bistro. Cine va administra locația
IT

Cele mai multe companii cu sedii multiple întâmpină probleme de rețea cel puțin o dată pe lună

2 minute
IT

Gala ANIS 2021 – Câștigătorii premiilor industriei IT

8 minute
IT

Comisia Europeană, platformele online și societatea civilă intensifică monitorizarea în timpul alegerilor și se află în contact permanent cu autoritățile din România

1 minute
IT

Evaluarea activităților cibernetice și a peisajului amenințărilor din Ucraina

13 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?