Eksperci do spraw bezpieczeństwa ostrzegają o dość rzadko spotykanej luce w oprogramowaniu stosowanym m.in. w elektrowniach jądrowych.
Dotyczy ona oprogramowania monitorującego firmy Invensys o nazwie InTouch SuiteLink. Przeznaczona dla systemu operacyjnego Windows wersja"softu" korzysta ze składnika o nazwie SuiteLink Service – jest on odpowiedzialny za przesyłanie danych w sieciach TCP/IP.
Cyberprzestępca wykorzystując lukę może połączyć się z portem TCP usługi SuiteLink, a następnie wysłać specjalnie zmodyfikowany pakiet, który doprowadzi do wyłączenia oprogramowania – opisuje Core Security, odkrywca luki. Obecnie nie wiadomo, czy wykorzystując ten sposób cyberprzestępca może wstrzyknąć kod skutkujący w inny sposób.
Atakujący są w stanie ominąć procedury weryfikujące i wyłączyć zdalnie systemy SCADA ((Supervisory Control And Data Acquisition). Co gorsza, z opisywanego oprogramowania korzysta jedna trzecia elektrowni jądrowych na całym świecie.
Amerykański Departament Spraw Wewnętrznych określił błąd jako wysoce krytyczny. Z kolei SANS Institute Internet Storm Centre zaleca administratorom wadliwych systemów, aby ci niezwłocznie go załatali.
Luki w konsumenckim i biznesowym oprogramowaniu są czymś codziennym – rzadkością są natomiast usterki w „sofcie” przemysłowym, a zwłaszcza w spełniającym krytyczne zadania.
źródło: www.theregister.co.uk
Grozi nam cyberatak na elektrownie jądrowe?
Bezpieczeństwo |
Pt, 9 Maj 2008 08:19:54 +0200 |
Autor:
Redakcja
| Czytań: 8199
Pozostałe wiadomości w kategorii Bezpieczeństwo (2391)
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9640 pkt.
2
grzemach 870 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
Localghost 140 pkt.
6
kris2005a 140 pkt.
7
elmocamp 100 pkt.
8
Tommy 100 pkt.
9
Scoti 80 pkt.
10
sevar 60 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.