IT обозрение
Вторник, 6 октября, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

В прошивке ПЛК Schneider Electric обнаружен ряд уязвимостей

06.04.2017
A A
0
Share on FacebookShare on Twitter

В прошивке ПЛК Schneider Electric обнаружен ряд уязвимостей

Исследователи из немецкой компании OpenSource Security обнаружили ряд уязвимостей в программируемых логических контроллерах Schneider Electric Modicon TM221CE16R с версией прошивки 1.3.3.3. Проблемы являются критическими и с легкостью могут быть проэксплуатированы злоумышленниками.

ЭТО ИНТЕРЕСНО

109 метров и 6800 м³ груза: самый большой самолет в мире готовят к производству

06.10.2026

Модеры познакомили классический DOOM с DLSS 5: что из этого получилось

06.10.2026

Первая уязвимость затрагивает функцию Project Protection, предусмотренную для защиты файлов проекта управления от несанкционированного доступа. Пароль для проекта хранится в зашифрованном XML — файле и, как пояснили эксперты, для его расшифрования используется ключ «SoMachineBasicSoMachineBasicSoMa». Проблема заключается в том, что данный ключ является одинаковым для всех систем и его нельзя изменить. Кроме того, прошивка содержит неизменяемый пароль для Project Protection. В итоге злоумышленник может расшифровать XML — файл с помощью стандартного пароля и получить доступ к паролю, установленному пользователем. Этот пароль затем может использоваться для получения доступа к проекту и его модификации при помощи ПО SoMachine Basic.
Вторая уязвимость связана с защитной функцией Application Protection, предотвращающей перенос приложения из ПЛК в проект SoMachine Basic. Специалисты обнаружили, что при помощи простой команды, отправленной по протоколу Modbus TCP через порт 502 на контроллер можно получить незашифрованный пароль для Application Protection. При помощи программы SoMachine Basic атакующий может использовать пароль для выгрузки приложения с контроллера, его модификации и повторной загрузки на устройство.
Исследователи проинформировали Schneider Electric об уязвимостях в декабре минувшего года, однако производитель не предпринял никаких действий по устранению проблем. В настоящее время обновление прошивки, исправляющее вышеуказанные уязвимости, недоступно.

Источник: securitylab.ru

Читайте так-же

Новости

109 метров и 6800 м³ груза: самый большой самолет в мире готовят к производству

06.10.2026
0

Проект крупнейшего в мире грузового самолета WindRunner перешел на новый этап обсуждения: теперь вопрос заключается не только в том, сможет...

Read more

Модеры познакомили классический DOOM с DLSS 5: что из этого получилось

06.10.2026

Фиксированное крыло, 3 варианта, 9 кг БЧ: МОУ внесло в кодификацию «Бебрадрон» от BlueBird

06.10.2026

Украденный код Sony ожил: энтузиаст самостоятельно портировал игру Marvel’s Wolverine на ПК

06.10.2026

Gemini сокращают: Google уберет лучшие модели из бесплатного тарифа

06.10.2026

ТОП НОВОСТИ

По примеру Xiaomi: Apple встроила рекламу в iOS — покупатели iPhone 18 Pro возмущены

23.09.2026

Bloober Team показала боевой геймплей Смотрителя из Cronos: Lazarus

23.09.2026

Почему выключенный ПК всё равно сгорает во время отключения света: объясняем риск

23.09.2026

Джо Хан о появлении Честера Беннингтона в фильме о Linkin Park

23.09.2026

Призрачный сувенир за миллион золота – находка на заброшенном аккаунте WoW

23.09.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Цена подержанных iPhone с установленной Fortnite взлетела выше $10 000

    0 shares
    Share 0 Tweet 0
  • Умные часы с действительно полезной фишкой: обзор HUAWEI WATCH D3

    0 shares
    Share 0 Tweet 0
  • Объединённая Paramount и Warner Bros. будет называться Skydance

    0 shares
    Share 0 Tweet 0
  • Metro Redux получит обновление графики: серия разошлась тиражом в 50 млн копий

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz