Исследователи из компании Positive Technologies обнаружили две уязвимости в Siemens SICAM PAS (Power Automation System) — программном обеспечении, которое применяют для управления электроподстанциями.
Уровень опасности несколько снижен тем фактом, что уязвимостями нельзя воспользоваться удалённо. SICAM PAS представляет собой программный пакет для Windows.
Он служит для сбора и обработки телеметрической информации о работе подстанции, регистрации событий; мониторинга и анализа текущего состояния оборудования; обмена данными с вышестоящими уровнями управления режимами и т.д. Продукт неплохо масштабируется и считается гибким и доступным по цене. Его используют энергетические компании во всём мире. Для проведения атаки злоумышленник должен обладать локальным доступом к SICAM PAS.
Кроме того, ему понадобятся определённые права для доступа к базе данных. Другой вариант атаки требует, чтобы СУБД была остановлена. Первая из двух уязвимостей, которую нашли специалисты Positive Technologies, связана с тем, что SICAM PAS хранит пароли пользователей без подобающей защиты. В результате у злоумышленника появляется возможность восстановить информацию. В Siemens уже решили эту проблему в SICAM PAS версии 8.07.
Вторая уязвимость, получившая идентификатор CVE-2016-5849, пока не устранена. Воспользовавшись ей, злоумышленник получит доступ к чувствительной настроечной информации. Siemens рекомендует пользователям уязвимых систем обратиться в техподдержку. Там им объяснят, как избежать проблем, пока патч не готов.
Axarhöfði 14,
110 Reykjavik, Iceland