SIMATIC NET زیمنس هسته اختلال سرویس
به گزارش واحد متخصصین سایبربان؛ محققان امنیتی در نرمافزار SIMATIC NET محصولات صنعتی زیمنس، آسیبپذیری اختلال سرویس جدیدی را شناسایی کردهاند و این شرکت برای به حداقل رساندن آسیبپذیری فوق، پس از بررسیهای خود بهسرعت وصله آسیبپذیری جدیدی را برای این محصول ارائه کرد.
بهرهبرداری صحیح از این آسیبپذیری به مهاجم اجازه اجرای حمله اختلال سرویس را میدهد؛ این در حالی است که مهاجم با استفاده از ارسال کدهای مخرب به درگاههای (Port 55101/TCP through Port 55105/TCP, Port 4845/TCP, Port 4847/TCP through Port 4850/TCP) قادر به ایجاد اختلال در شبکه موردنظر خواهد شد. محققان پس از بررسی آسیبهای موجود شناسهی CVE-2016-5874 را با درجه اهمیت 5.3 به آسیبپذیری سیستم موردنظر اختصاص دادند. پس از بررسیهای صورت گرفته، محققان به این نتیجه رسیدند که آسیبپذیری موجود در سامانه زیمنس قابلیت کنترل از راه دور را دارد. همچنین باید توجه داشت که مهاجمانی با سطح مهارت پایین قادر به بهرهبرداری از این آسیبپذیری هستند.
لازم به ذکر است که آسیبپذیری مذکور، در نسخه V13 SP2 نرمافزار SIMATIC NET مشاهده شده است.