Описание
Уязвимость программного обеспечения SCADA Honeywell Experion HS связана с некорректным сравнением параметров. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании и выполнить произвольный код
Вендор
Honeywell International Inc.
Наименование ПО
SCADA Honeywell Experion HS
Версия ПО
R510.4 (SCADA Honeywell Experion HS)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,3)
Возможные меры по устранению уязвимости
Компенсирующие меры:
- сторонними средствами защиты с использованием технологии белых\черных списков ограничить доступ недоверенных пользователей и устройств к SCADA Honeywell Experion HS;
- использование физического либо логического разделения доступа к вычислительной сети с промышленным оборудованием посредством разграничения межсетевым экраном с отдельной подсетью для уязвимого оборудования;
- ограничение доступа к SCADA-системе из внешних сетей (Интернет);
- использование виртуальных частных сетей (VPN для организации удаленного доступа к SCADA Honeywell Experion HS.
Статус уязвимости
Подтверждена в ходе исследований
Наличие эксплойта
Данные уточняются
Информация об устранении
Информация об устранении отсутствует
8.3 High
CVSS3
6.8 Medium
CVSS2
8.3 High
CVSS3
6.8 Medium
CVSS2