کمیته رکن چهارم – وصله امنیتی منتشرشده برای آوریل امسال، ازسوی زیمنس، از وجود برخی آسیب پذیریهای جدی در تجهیزات این شرکت حکایت دارد.
شرکت زیمنس، روز سه شنبه، ۹ آوریل، بسته بهروزرسانی جدید خود را منتشر کرد. بررسی این بسته، نشان دهنده وجود چند آسیب پذیری مخرب منع سرویس (DOS) در برخی از محصولات شرکت یادشده است. مرکز واکنش اضطراری به حوادث رایانه ای این شرکت نیز طی گزارشی اعلام کرد که به کارگیری ۶ توصیه امنیتی، میتواند همه نواقص امنیتی را -که ۱۱ عنوان هستند- پوشش دهد.
یکی از مسائلی که کارشناسان امنیتی شرکت زیمنس به آن پرداخته اند، یک آسیب پذیری شدید منع سرویس، موسوم به «CVE-2019-6575» است که محصولات «SIMATIC» ،«SINEC-NMS» ،«SINEMA» ،«SINUMERIK» و «TeleControl» را تحت تأثیر قرار میدهد.
آسیب پذیری نام برده، قادر است ازسوی یک مهاجم ناشناس و از راه دور، مورد بهره برداری قرار گیرد و باعث ایجاد یک اختلال منع سرویس جدی در بخش ارتباطی «OPC» شود، یا یک دستگاه را به طور کامل مورد سوء استفاده قرار دهد.
زیمنس همچنین در وصله امنیتی خود، یک نقص امنیتی بزرگ دیگر، موسوم به «CVE-2019-6568» را نیز رفع کرده است. این آسیب پذیری، در وب سرور بسیاری از محصولات صنعتی شرکت زیمنس چون: «CP» ،«SIMATIC» ،«SINAMICS» ،«SITOP» و «TIM» یافت شده است. مهاجمان با استفاده از این آسیب پذیری میتوانند کنترل شبکه را به دست گیرند.
از دیگر آسیب پذیریهای جدی و شاخص اخیر در تجهیزات شرکت شده، باید به «CVE-2017-12741» اشاره کرد که هکرها با ارسال یک بسته داده ویژه به پورت UDP 161، قابلیت استفاده از آن را مییابند.
منبع : سایبربان