В контроллерах Delta Electronics исправлены критические уязвимости
Эксперты PT SWARM
Сергей Федонин и
Иван Курнаков при участии
Владимира Назарова обнаружили четыре бреши в программируемых логических контроллерах Delta Electronics серии AS300.
Эти устройства используют компании по всему миру для управления промышленным оборудованием — от производств электроники и текстиля до систем упаковки и маркировки пищевой продукции.
😱 Все найденные уязвимости получили 9,8 балла из 10 по шкале CVSS 3.1. Проблемы
PT-2026-348532,
PT-2026-34858 и
PT-2026-34860 затрагивали ПЛК серии AS300 с прошивкой 1.14 и ниже, а
PT-2026-34859 — устройства с прошивкой 1.10 и ниже.
Для их эксплуатации злоумышленнику достаточно было получить сетевой доступ к ПЛК серии AS300. А дальше все зависело бы от квалификации атакующего.
Нарушитель без глубоких знаний о технологическом процессе мог бы получить права администратора на контроллере и удалить прикладную программу, отвечающую за управление технологическим процессом.
А более продвинутый атакующий смог бы выдавать несанкционированные команды управления подключенными к контроллеру полевыми устройствами нижнего уровня АСУ ТП, искажать показания датчиков, изменять предельные значения технологических параметров срабатывания сигнализаций и защит. В итоге это могло бы привести к сбоям в работе оборудования или даже к аварийной ситуации на производстве.
Мы вовремя предупредили производителя, и Delta Electronics уже выпустила обновление прошивки — 1.16. В компании рекомендуют устанавливать его только через официальные каналы. Если возможности оперативно обновиться нет, стоит ограничить доступ к ПЛК из внешней и корпоративной сетей.
Все найденные уязвимости уже обнаруживает PT ISIM. В свою очередь PT NAD детектирует попытки воспользоваться подобными уязвимостями, а PT NGFW еще и блокирует их.
#PTSWARM
@Positive_Technologies
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram