Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Vulnerabilități critice de securitate cibernetică identificate la nivelul unor produse mySCADA
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Vulnerabilități critice de securitate cibernetică identificate la nivelul unor produse mySCADA

Curierul Național
Autor
Curierul Național
Publicat 20 februarie 2025
Distribuie


Sursa: dnsc.ro

CVE-2025-24865 este o vulnerabilitate de securitate critică, clasificată drept Authentication Bypass, care afectează sistemele ce rulează software-ul mySCADA myPRO Manager. Aceasta permite atacatorilor neautentificați să acceseze interfața de administrare fără a necesita credențiale valide, oferindu-le posibilitatea de a accesa informații sensibile și de a încărca fișiere în sistem.

DETALII TEHNICE

Vector de atac: Atacatorul poate accesa direct interfața web de administrare fără autentificare, exploatând lipsa mecanismelor de protecție adecvate.

Privilegii obținute: Exploatarea cu succes a vulnerabilității permite atacatorului să acceseze date sensibile și să încarce fișiere în sistem.

Condiții de exploatare: Vulnerabilitatea poate fi exploatată fără autentificare prealabilă.

- Publicitate -

Produse afectate: mySCADA myPRO Manager

SCOR DE SEVERITATE

CVSS Score: 10.0 (Critical)

CONFIGURAȚIE NECESARĂ PENTRU EXPUNERE

Această vulnerabilitate afectează în special sistemele care au activată interfața de administrare web fără restricții de acces.

Riscul este cel mai ridicat în cazul în care:

- Publicitate -
  • Interfața de management este accesibilă direct din internet.
  • Nu există mecanisme de autentificare multi-factor (MFA) sau restricționare pe bază de IP.
  • Configurația implicită nu impune limitări privind încărcarea fișierelor de către utilizatori neautentificați.

Pentru a reduce riscul de exploatare, se recomandă limitarea accesului la interfața de management doar din rețele interne de încredere.

IMPACT

Un atacator care exploatează această vulnerabilitate poate:

  • Accesa interfața de administrare fără autentificare;
  • Vizualiza și exfiltra date sensibile;
  • Încărca fișiere malițioase în sistem;
  • Compromite securitatea infrastructurii mySCADA.

VERSIUNI AFECTATE

  • mySCADA myPRO Manager 1.3 și versiunile mai vechi

RECOMANDĂRI

Actualizare recomandată: mySCADA a lansat patch-uri de securitate pentru remedierea vulnerabilității. Se recomandă actualizarea imediată la versiunea 1.4 sau una ulterioară.

- Publicitate -

În cazul în care nu este posibilă actualizarea imediată la versiunea precizată, se recomandă implementarea următoarelor măsuri de mitigare:

Restricționarea accesului la interfața de administrare web

  • Configurați firewall-ul pentru a bloca traficul extern către interfața de administrare.
  • Permiteți accesul doar din rețele interne de încredere.

Utilizarea unei rețele VPN pentru administrare

  • Asigurați accesul la interfața de administrare doar prin VPN securizat.

Activarea autentificării multi-factor (MFA)

  • Configurați MFA pentru toate conturile administrative pentru a preveni accesul neautorizat.

Monitorizarea traficului și a log-urilor pentru activități suspecte

  • Activați log-urile detaliate pentru traficul către interfața de administrare.
  • Implementați un sistem de detecție a intruziunilor (IDS) pentru a identifica tentativele de acces neautorizat.

Dezactivarea opțiunii de încărcare a fișierelor în interfața de administrare

  • Verificați configurația și restricționați posibilitatea de upload pentru utilizatori neautentificați.

Eliminarea conturilor administrative nefolosite sau suspecte

  • Revizuiți periodic conturile de administrator și dezactivați conturile neautorizate.

Se recomandă actualizarea imediată a dispozitivelor impactate sau implementarea măsurilor de mitigare pentru a reduce riscul de exploatare.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Cooperare româno-britanică pentru protejarea drepturilor românilor din Marea Britanie
Articolul următor Piața construcțiilor din România este din nou sub presiune, pe fondul creșterii costurilor materialelor și al accentuării incertitudinilor economice 
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Ce să urmărești la Eurosport în septembrie
Sport
Dantes Nicolae Bratu, un inspector general de stat, se reîntoarce la Inspecția Muncii
HR Opinii
Măsuri drastice dispuse de ANSVSA în cazul suspiciunii de toxiinfecție alimentară de pe litoral: Unitatea fusese amendată cu doar trei zile în urmă
Actualitate

Flux RSS: Știri Financiare Știri Financiare

  • Piața construcțiilor din România se menține aproape de maxime istorice. Creștere cu 12%
  • Brandul românesc Heinner by NOD, afaceri de 85 milioane euro în 2025 
  • Luxul rezidențial local – maturizare sau nișă?
  • Espressor automat pentru HoReCa: ce diferențiază echipamentele entry-level de soluțiile profesionale
IT

Kaspersky avertizează utilizatorii cu privire la fraudele apărute odată cu lansarea precomenzilor pentru GTA VI

6 minute
Companii

Sony își anunță prezența digitală la CES 2021

2 minute
antena telefonie mobila
IT

Licențele pentru banda de 2100 MHz pot fi prelungite

3 minute
kaspesky
IT

100 de milioane de atacuri asupra dispozitivelor inteligente

6 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?