Описание
Уязвимость системы визуализации и управления промышленными процессами mySCADA myPRO связана с использованием предустановленных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к системе
Вендор
mySCADA Technologies s.r.o.
Наименование ПО
myPRO Runtime
Версия ПО
до 8.31.0 (myPRO Runtime)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Возможные меры по устранению уязвимости
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- сегментирование сети для ограничения доступа к промышленному сегменту из других подсетей;
- ограничение доступа из внешних сетей (Интернет);
- использование виртуальных частных сетей для организации удаленного доступа (VPN);
- использование средств межсетевого экранирования для ограничения возможности удалённого доступа.
Использование рекомендаций производителя:
Обновление mySCADA myPRO до версии 8.31.0
https://www.myscada.org/mypro/
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
- ICSA
EPSS
Процентиль: 49%
0.00257
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Связанные уязвимости
CVSS3: 9.8
nvd
больше 1 года назад
mySCADA myPRO uses a hard-coded password which could allow an attacker to remotely execute code on the affected device.
CVSS3: 9.8
github
больше 1 года назад
mySCADA myPRO uses a hard-coded password which could allow an attacker to remotely execute code on the affected device.
EPSS
Процентиль: 49%
0.00257
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2