Hệ thống SCADA ICONICS của Mitsubishi Electric tồn tại lỗ hổng bảo mật nghiêm trọng, tiềm ẩn nguy cơ cho phép kẻ tấn công lợi dụng để leo quyền, sửa đổi tệp tin và chiếm quyền điều khiển DLL

Nội dung:

Công ty an ninh mạng Palo Alto Networks đã phát hiện một loạt lỗ hổng bảo mật trong hệ thống SCADA ICONICS Suite. Sau khi Mitsubishi Electric phát hành thông báo chính thức, gần đây họ đã công bố chi tiết các lỗ hổng này, đồng thời cho biết hệ thống SCADA này đang được sử dụng rộng rãi trong nhiều cơ sở hạ tầng quan trọng (CI). Quản trị viên cần nhanh chóng áp dụng các biện pháp giảm thiểu rủi ro để ứng phó.

Khuyến nghị:

Nếu đang sử dụng hệ thống SCADA GENESIS64 và MC Works64 (ICONICS Suite) phiên bản ≤ 10.97.3, cần khẩn trương nâng cấp lên phiên bản mới nhất để khắc phục lỗ hổng bảo mật.

Nguồn tài liệu:

https://www.ithome.com.tw/news/167830