Ssylka

Уязвимости mySCADA myPRO представляют угрозу промышленным системам

Обнаружены две критические уязвимости в системе mySCADA myPRO, применяемой в средах операционных технологий. Обе уязвимости имеют оценку CVSS v4 равную 9.3, что свидетельствует о высокой степени серьезности проблемы из-за отсутствия должной санитации пользовательского ввода.
Уязвимости mySCADA myPRO представляют угрозу промышленным системам
Изображение носит иллюстративный характер

Уязвимость CVE-2025-20014 позволяет выполнить команды операционной системы посредством специально сформированного POST-запроса с параметром version. Эксплуатация данной ошибки может привести к выполнению произвольного кода на уязвимой системе.

Аналогичная угроза исходит от уязвимости CVE-2025-20061, которая реализуется через POST-запрос с параметром email. Этот тип командной инъекции также позволяет злоумышленникам запускать произвольные команды на целевых устройствах.

Успешное использование любой из указанных уязвимостей открывает возможность для проведения атак, включая несанкционированный доступ к промышленным сетям, нарушение операций и значительные финансовые потери, а также создает прямую угрозу безопасности объектов критической инфраструктуры.

Швейцарская компания безопасности PRODAFT подчеркнула: «Нарушения в системах управления могут привести к значительным операционным и финансовым рискам», что демонстрирует масштаб потенциальных последствий для предприятий при эксплуатации данных уязвимостей.

Организациям рекомендуется оперативно применять актуальные патчи для устранения ошибок, а также проводить сегментацию сетей, изолируя SCADA-системы от IT-инфраструктуры. Принятие строгих мер аутентификации и постоянный мониторинг сетевой активности позволят своевременно обнаружить попытки атаки.

Независимые исследования в области кибербезопасности подтверждают, что устранение подобных уязвимостей является необходимым условием для защиты промышленных систем. Регулярное обновление ПО и своевременное применение мер безопасности позволяют снизить риск компрометации критической инфраструктуры.


Новое на сайте

16948Почему символ американской свободы был приговорен к уничтожению? 16947Рукотворное убежище для исчезающих амфибий 16946Какую тайну хранит жестокая жизнь и загадочная смерть сестер каменного века? 16945Скрывает ли Плутон экваториальный пояс из гигантских ледяных клинков? 16944Взгляд на зарю вселенной телескопом Джеймса Уэбба 16943От сада чудес до протеина из атмосферы 16942Кратковременный сон наяву: научное объяснение пустоты в мыслях 16941Спутники Starlink создают непреднамеренную угрозу для радиоастрономии 16940Аутентификационная чума: бэкдор Plague год оставался невидимым 16939Фиолетовый страж тайских лесов: редкий краб-принцесса явился миру 16938Хроники мангровых лесов: победители фотоконкурса 2025 года 16937Танцевали ли планеты солнечной системы идеальный вальс? 16936Ай-ай: причудливый лемур, проклятый своим пальцем 16935Как рентгеновское зрение раскрывает самые бурные процессы во вселенной? 16934Уязвимость нулевого дня в SonicWall VPN стала оружием группировки Akira