УЦСБ
Решения
  • Информационная безопасность
    • Анализ защищенности
    • Безопасный удаленный доступ
    • Возможности вендоров по предоставлению лицензий для удаленного доступа
    • Обеспечение информационной безопасности
    • Безопасность промышленных систем автоматизации и управления
    • Консалтинг по ИБ и ИТ
    • Сервисная поддержка по вопросам ИБ
    • Обеспечение безопасности ПДн и ГИС
    • Выполнение требований Положений Банка России №683-П и №684-П
  • Информационные технологии
    • Цифровая трансформация
    • Сети передачи данных
    • Информационная инфраструктура
    • Информационные сервисы
    • Мультимедийные проекты
    • Сервисы взаимодействия
  • Инженерные системы
    • Центры обработки данных
    • Комплексные системы безопасности (КСБ)
    • Системы видеонаблюдения
    • Системы пожарной сигнализации
    • Системы объектовой охранной сигнализации
    • Системы защиты периметра
    • Системы контроля и управления доступом
    • Инженерно-технические сооружения
  • Примеры решений
    • Система автоматизации процессов управления информационной безопасностью (САПУИБ) на базе eplat4m
      • Модуль Eplat4m «Управление соответствием требованиям по ИБ. САПУИБ-И»
      • Модуль Eplat4m «Управление инцидентами информационной безопасности. САПУИБ-И»
      • Модуль Eplat4m «Управление классификацией объектов защиты. САПУИБ-И»
    • Efros Defence Operations
    • Защищенная система управления базами данных Jatoba
    • Efros Config Inspector
    • Система диспетчеризации ЦОД DATCHECK
    • UDV ePlat4m КИИ
    • UDV DATAPK Industrial Kit
    • Система управления событиями ИБ
    • Система управления учетными записями и правами пользователей
Продукты и услуги
  • Центр кибербезопасности
  • USSC-SOC (центр мониторинга ИБ)
  • Импортозамещение
  • Проектирование АСУ
  • 187-ФЗ
  • Консалтинг ИБ
  • Сервисная поддержка
  • DevSecOps-решение Apsafe
Компания
  • Об УЦСБ
  • Лицензии и сертификаты
  • Партнеры
  • Награды и рейтинги
  • СМК
  • Охрана труда
  • Политика обработки ПДн
Мероприятия
  • Ближайшие мероприятия
  • Прошедшие мероприятия
  • Записи вебинаров
    • Серия вебинаров «Безопасность КИИ и требования 187-ФЗ»
    • Серия вебинаров «SecOps от УЦСБ»
    • Вебинар «Построение системы мониторинга ИБ АСУ ТП»
    • Вебинар «DATAPK: на страже АСУ ТП»
    • Вебинар «Анализ защищенности сети предприятия»
    • Вебинар «Офис на удаленке: эффективная и безопасная работа»
    • Серия вебинаров «Безопасность финансовых организаций»
    • Записи вебинара «Российское программное обеспечение. Методология перехода»
    • Серия вебинаров «Кибербезопасность АСУ ТП»
    • Серия вебинаров ИБ. Стратегия обороны
    • Серия вебинаров УЦСБ. Держи марку!
    • Серия вебинаров ИБ АСУ ТП NON-STOP
Пресс-центр
Карьера
Контакты
Ещё
    Задать вопрос
    +7 (343) 379-98-34
    Заказать звонок
    info@ussc.ru 

    Россия, 620100, г. Екатеринбург, ул. Ткачей, 6
    • Вконтакте
    • Telegram
    • YouTube
    • Хабр
    +7 (343) 379-98-34
    Заказать звонок
    УЦСБ
    • Решения
      • Информационная безопасность
      • Информационные технологии
      • Инженерные системы
      • Примеры решений
    • Продукты и услуги
      • Центр кибербезопасности
      • USSC-SOC (центр мониторинга ИБ)
      • Импортозамещение
      • Проектирование АСУ
      • 187-ФЗ
      • Консалтинг ИБ
      • Сервисная поддержка
      • DevSecOps-решение Apsafe
    • Компания
      • Об УЦСБ
      • Лицензии и сертификаты
      • Партнеры
      • Награды и рейтинги
      • СМК
      • Охрана труда
      • Политика обработки ПДн
    • Мероприятия
      • Ближайшие мероприятия
      • Прошедшие мероприятия
      • Записи вебинаров
    • Пресс-центр
    • Карьера
    • Контакты
    УЦСБ
    Решения
    • Информационная безопасность
    • Информационные технологии
    • Инженерные системы
    • Примеры решений
    Продукты и услуги
    • Центр кибербезопасности
    • USSC-SOC (центр мониторинга ИБ)
    • Импортозамещение
    • Проектирование АСУ
    • 187-ФЗ
    • Консалтинг ИБ
    • Сервисная поддержка
    • DevSecOps-решение Apsafe
    Компания
    • Об УЦСБ
    • Лицензии и сертификаты
    • Партнеры
    • Награды и рейтинги
    • СМК
    • Охрана труда
    • Политика обработки ПДн
    Мероприятия
    • Ближайшие мероприятия
    • Прошедшие мероприятия
    • Записи вебинаров
    Пресс-центр
    Карьера
    Контакты
      УЦСБ
      УЦСБ
      • Решения
        • Назад
        • Решения
        • Информационная безопасность
          • Назад
          • Информационная безопасность
          • Анализ защищенности
          • Безопасный удаленный доступ
          • Возможности вендоров по предоставлению лицензий для удаленного доступа
          • Обеспечение информационной безопасности
          • Безопасность промышленных систем автоматизации и управления
          • Консалтинг по ИБ и ИТ
          • Сервисная поддержка по вопросам ИБ
          • Обеспечение безопасности ПДн и ГИС
          • Выполнение требований Положений Банка России №683-П и №684-П
        • Информационные технологии
          • Назад
          • Информационные технологии
          • Цифровая трансформация
          • Сети передачи данных
          • Информационная инфраструктура
          • Информационные сервисы
          • Мультимедийные проекты
          • Сервисы взаимодействия
        • Инженерные системы
          • Назад
          • Инженерные системы
          • Центры обработки данных
          • Комплексные системы безопасности (КСБ)
          • Системы видеонаблюдения
          • Системы пожарной сигнализации
          • Системы объектовой охранной сигнализации
          • Системы защиты периметра
          • Системы контроля и управления доступом
          • Инженерно-технические сооружения
        • Примеры решений
          • Назад
          • Примеры решений
          • Система автоматизации процессов управления информационной безопасностью (САПУИБ) на базе eplat4m
            • Назад
            • Система автоматизации процессов управления информационной безопасностью (САПУИБ) на базе eplat4m
            • Модуль Eplat4m «Управление соответствием требованиям по ИБ. САПУИБ-И»
            • Модуль Eplat4m «Управление инцидентами информационной безопасности. САПУИБ-И»
            • Модуль Eplat4m «Управление классификацией объектов защиты. САПУИБ-И»
          • Efros Defence Operations
          • Защищенная система управления базами данных Jatoba
          • Efros Config Inspector
          • Система диспетчеризации ЦОД DATCHECK
          • UDV ePlat4m КИИ
          • UDV DATAPK Industrial Kit
          • Система управления событиями ИБ
          • Система управления учетными записями и правами пользователей
      • Продукты и услуги
        • Назад
        • Продукты и услуги
        • Центр кибербезопасности
        • USSC-SOC (центр мониторинга ИБ)
        • Импортозамещение
        • Проектирование АСУ
        • 187-ФЗ
        • Консалтинг ИБ
        • Сервисная поддержка
        • DevSecOps-решение Apsafe
      • Компания
        • Назад
        • Компания
        • Об УЦСБ
        • Лицензии и сертификаты
        • Партнеры
        • Награды и рейтинги
        • СМК
        • Охрана труда
        • Политика обработки ПДн
      • Мероприятия
        • Назад
        • Мероприятия
        • Ближайшие мероприятия
        • Прошедшие мероприятия
        • Записи вебинаров
          • Назад
          • Записи вебинаров
          • Серия вебинаров «Безопасность КИИ и требования 187-ФЗ»
          • Серия вебинаров «SecOps от УЦСБ»
          • Вебинар «Построение системы мониторинга ИБ АСУ ТП»
          • Вебинар «DATAPK: на страже АСУ ТП»
          • Вебинар «Анализ защищенности сети предприятия»
          • Вебинар «Офис на удаленке: эффективная и безопасная работа»
          • Серия вебинаров «Безопасность финансовых организаций»
          • Записи вебинара «Российское программное обеспечение. Методология перехода»
          • Серия вебинаров «Кибербезопасность АСУ ТП»
          • Серия вебинаров ИБ. Стратегия обороны
          • Серия вебинаров УЦСБ. Держи марку!
          • Серия вебинаров ИБ АСУ ТП NON-STOP
      • Пресс-центр
      • Карьера
      • Контакты
      • +7 (343) 379-98-34
      info@ussc.ru 

      Россия, 620100, г. Екатеринбург, ул. Ткачей, 6
      • Вконтакте
      • Telegram
      • YouTube
      • Хабр
      • Главная
      • Пресс-центр
      • Новости
      • Обзор уязвимостей за февраль 2016

      Обзор уязвимостей за февраль 2016

      4 марта 2016
      Новости

      Февральские уязвимости

      Сразу две серьезных уязвимости было найдено в Cisco ASA. Первая уязвимость позволяет захватить управление устройством, использующим протокол IKE 1-й и 2-й версий. Готового публичного эксплоита пока нет, но есть определенные наработки в этом направлении. Вторая уязвимость – XSS в форме восстановления пароля VPN-портала. Для ее эксплуатации пользователь должен перейти по созданной злоумышленником ссылке и нажать клавиши Alt + Shift + X.

      В одной из функций библиотеки glibc (ее использует практически все ПО в ОС Linux) была найдена уязвимость, потенциально позволяющая произвести выполнение произвольного кода. Для эксплуатации уязвимости программа, использующая уязвимую версию библиотеки, должна попытаться разрешить доменное имя с помощью DNS-сервера, контролируемого злоумышленником. Пришедший специально сгенерированный ответ вызовет переполнение буфера, что потенциально может привести к выполнению произвольного кода.

      Также в феврале стало известно об уязвимостях в двух популярных антивирусах. Бразуер Chromodo, принудительно устанавливаемый вместе с антивирусом Comodo позволял произвольному сайту получить доступ к данным любого другого сайта (в т.ч. к cookie пользователя). А воспользовавшись API антивируса Avast, злоумышленник может прочитать любой файл на компьютере пользователя, заставив его кликнуть по ссылке на специально сгенерированной странице.

      Уязвимости компонентов АСУ ТП

      В феврале 2016 года ICS-CERT опубликовала 6 оповещений о найденных уязвимостях в компонентах АСУ ТП:

      • Уязвимость в адаптерах Ethernet-Serial компании B+B SmartWorx позволяет обойти аутентификацию, предоставляя злоумышленнику доступ к управлению адаптером.
      • Различное мультимедиа оборудование компании AMX содержит жестко заданные в прошивке устройств административные пароли.
      • Несколько уязвимостей было обнаружено в Tollgrade SmartGrid Sensor Management System Software производства Tollgrade Communications. Уязвимости позволяют неаутентифицированному злоумышленнику получить доступ к чувствительной информации и проводить атаки на пользователей системы. Аутентифицированному пользователю с ограниченными правами доступно изменение паролей других пользователей.
      • В контроллерах семейства SIMATIC S7-1500 обнаружены уязвимости, эксплуатация которых может привести к отказу в обслуживании или к успешной атаке повторного воспроизведения.
      • В SNMP/Web Interface adapter производства General Electric обнаружены две уязвимости: внедрение команд ОС аутентифицированным пользователем и хранение чувствительной информации об учетных записях в виде чистого текста.
      • В приложении moduWeb Vision компании Sauter исследователи обнаружили ряд уязвимостей: небезопасное хранение и передача учетных данных, а также межсайтовый скриптинг. 
      Поделиться
      Назад к списку
      Решения
      Информационная безопасность
      Информационные технологии
      Инженерные системы
      Примеры решений
      Продукты и услуги
      Центр кибербезопасности
      USSC-SOC (центр мониторинга ИБ)
      Импортозамещение
      Проектирование АСУ
      187-ФЗ
      Консалтинг ИБ
      Сервисная поддержка
      DevSecOps-решение Apsafe
      Компания
      Об УЦСБ
      Лицензии и сертификаты
      Партнеры
      Награды и рейтинги
      СМК
      Охрана труда
      Политика обработки ПДн
      Пресс-центр
      Карьера
      Контакты
      Подписка на рассылку
      +7 (343) 379-98-34
      Заказать звонок
      info@ussc.ru 

      Россия, 620100, г. Екатеринбург, ул. Ткачей, 6
      • Вконтакте
      • Telegram
      • YouTube
      • Хабр
      Политика конфиденциальности
      © 2025 ООО «УЦСБ». Все права защищены.
      Разработка сайта IT Cloud
      Продолжая пользоваться нашим сайтом, Вы даете согласие на обработку ваших cookie файлов. Мы используем cookie-файлы, для того, чтобы получать статистику, которая помогает показывать вам самые интересные и выгодные предложения. Вы можете отключить cookie-файлы в настройках браузера.
      Заказать звонок
      Обратная связь
      Задать вопрос эксперту
      Офисы