آسیبپذیری در کنترل شبکه و مانیتور Pacom
به گزارش واحد متخصصین سایبربان؛ Pacom یک شرکت سوئیسی است که در سراسر دنیا دفاتر فروش محصولات دارد. محصولات آسیبپذیر سامانه Pacom GMS که در کنترل شبکهها و مانیتور کردن سامانهها مورد استفاده قرار میگیرد. سامانه این شرکت در حوزههای مختلفی مانند امکانات تجاری، خدمات مالی، امکانات دولتی و بهداشت و درمان مورد استفاده قرار میگیرد.
شرکتهای سوئدی XPD و XPD نقصهای پیادهسازی کدهای رمزنگاری شدهی سامانه Pacom GMS را شناسایی کردند. این شرکت برای کاهش این آسیبپذیریها هیچگونه پچ نرمافزاری را ارائه نکرد؛ اما سامانه جدید را ثابت کرد.
این آسیبپذیری قابلیت بهرهبرداری از راه دور را دارد. محققان در حال برنامهریزی برای انتشار عمومی این آسیبپذیری در هفتههای آینده هستند.
تشریح آسیبپذیری
نقصهای راهاندازی زیادی در سامانه رمزنگاری Pacom GMS وجود دارد.
شناسهی CVE-2014-3260 با درجه اهمیت 7.5 به این آسیبپذیری اختصاص دادهشده است.
این آسیبپذیری قابلیت بهرهبرداری از راه دور را دارد. مهاجمانی با سطح مهارت پایین قادر به بهرهبرداری از این آسیبپذیری هستند.
این شرکت برای به حداقل رساندن این آسیبپذیری وصله نرمافزاری جدیدی را ارائه نکرد؛ اما نسخه 1.3 را برای به حداقل رساندن این آسیبپذیری ارائه کرد.
صاحبان دارایی به داشتن تدابیر امنیتی در برابر این حملات و دیگر حملات سایبری تشویق میشوند.
• به حداقل رساندن قرار گرفتن در معرض شبکه برای تمام دستگاهها و اطمینان حاصل شود از اینکه اینترنت در دسترس نیست.
• قرار دادن سامانههای کنترلی پشت دیوار آتشین و جداسازی آنها از شبکه تجاری.
• هنگامیکه دسترسی از راه دور موردنیاز است از VPN بهعنوان روشهای امن استفاده کنید. به رسمیت شناختن اینکه ممکن است این ابزار آسیبپذیر باشند و باید به نسخههای در دسترس بهروزرسانی شوند. همچنین پیشنهاد میشود VPNها تنها ابزار اتصال امن به شمار بیایند.
نقص سامانه میتواند توسط یک مجرم سایبری که بین کنترلکننده و پایه اولیه سامانه قرارگرفته است مورداستفاده قرار بگیرد.
تأثیراتی که این آسیبپذیری برای سازمانها ایجاد میکند، برای هر سازمان کاملاً منحصربهفرد بوده و باید به صورت جزئی موردمطالعه قرار گیرد. بررسی تأثیرات به معماری شبکه، محیط عملیاتی و محصولات بستگی دارد.
محصولات آسیبپذیر
سامانه Pacom GMS در حال حاضر تأثیرپذیر است.
Pacom 1000 CCU و RTU