Бреши в инженерных утилитах Mitsubishi Electric опасны для техпроцесса

Бреши в инженерных утилитах Mitsubishi Electric опасны для техпроцесса

Бреши в инженерных утилитах Mitsubishi Electric опасны для техпроцесса

Специалисты компании Positive Technologies обнаружили семь уязвимостей в софте для промышленных контроллеров от Mitsubishi Electric. В случае успешной эксплуатации неавторизованные злоумышленники могут получить доступ к ПЛК MELSEC серий iQ-R/F/L и серверному модулю OPC UA серии MELSEC iQ-R.

Инженерный софт GX Works3 имеет ключевое значение при создания проекта ПЛК для техпроцесса и внесения изменений в процессе эксплуатации. Вместе с утилитой MX OPC UA Module Configurator-R он используется для программирования ПЛК Mitsubishi Electric, настройки их параметров и т. п.

Из семи уязвимостей (PDF) самая опасная получила идентификатор CVE-2022-29830 и 9,1 балла по шкале CVSS 3.1. С её помощью атакующие могут получить доступ ко всей информации о проекте. В результате страдает не только конфиденциальность, но и целостность файлов проекта, которые злоумышленник может просто подменить.

Вторая брешь — CVE-2022-25164 — получила уже 8,6 балла. Она может привести к извлечению пароля для подключения к ПЛК.

Далее эксперты Positive Technologies указывают на связку из пяти уязвимостей: CVE-2022-29825 (5,6 балла по CVSS), CVE-2022-29826 (6,8), CVE-2022-29827 (6,8), CVE-2022-29828 (6,8), CVE-2022-29829 (6,8). Эти проблемы опасны тем, что могут привести к раскрытию конфиденциальной информации.

Специалисты советуют следовать рекомендациям (PDF) Mitsubishi Electric для минимизации рисков, связанных с эксплуатацией описанных уязвимостей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

WhatsApp глушит микрофон на Android, баг пока не исправлен

Владельцы Android-устройств жалуются на внезапное отключение микрофона во время звонков через WhatsApp (мессенджер принадлежит компании Meta, которая в России признана экстремистской и запрещена).

Проблема со звуком у собеседника возникает, когда инициатор вызова отвлекается на другую задачу — к примеру, попутно проверяет почту, отправляет ответ группе адресатов и т. п., а также в тех случаях, когда у него гаснет экран.

Баг проявляется независимо от используемого устройства — на гаджетах Google, Motorola, Sony, Samsung, притом уже несколько лет. Пользователи 14-й версии ОС ожидали, что он уйдет при переходе на Android 15, но этого не случилось.

Ситуацию не могут спасти ни переустановка WhatsApp, ни манипуляции с разрешениями. Были также высказаны предположения, что глючит контролер расхода заряда батареи, заставляя мессенджер засыпать при попытке переключения на другую задачу.

Вразумительного решения ни Google, ни WhatsApp пока не представили. Единственный выход для пользователей — оставаться в приложении во время звонков (окно должно быть поверх других и по центру), а также следить за тем, чтобы экран не гас.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru