Критические бреши Hikvision и Rockwell Automation спровоцировали экстренные меры кибербезопасности

В четверг Агентство по кибербезопасности и защите инфраструктуры США (CISA) пополнило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities Catalog, KEV). В список были включены две критические бреши, затрагивающие продукцию компаний Hikvision и Rockwell Automation, что напрямую связано с их активным использованием злоумышленниками в реальных атаках. Обе уязвимости получили максимальный уровень опасности — 9,8 балла по шкале CVSS.
Критические бреши Hikvision и Rockwell Automation спровоцировали экстренные меры кибербезопасности
Изображение носит иллюстративный характер

Включение в каталог KEV влечет за собой строгие юридические обязательства для правительственных структур. В рамках обязательной операционной директивы Binding Operational Directive 22-01 (BOD 22-01) агентства федеральной гражданской исполнительной власти (Federal Civilian Executive Branch, FCEB) обязаны обновить программное обеспечение до последних поддерживаемых версий. Крайним, строго регламентированным сроком для выполнения этих требований назначено 26 марта 2026 года.

Проблема выходит далеко за пределы государственного сектора, что подробно документируется в профильных сводках об угрозах, таких как публикация «Hikvision and Rockwell Automation CVSS 9.8 Flaws Added to CISA KEV Catalog». Представители CISA настоятельно призывают все частные организации своевременно устранять уязвимости из каталога KEV, интегрируя этот процесс в стандартные практики управления рисками для снижения вероятности кибератак. Подобные бреши представляют собой частые векторы проникновения, создающие масштабные угрозы для любых корпоративных сетей.

Первая уязвимость, зарегистрированная под идентификатором CVE-2017-7921, обнаружена в оборудовании компании Hikvision. Проблема кроется в некорректной аутентификации, которая затрагивает многочисленные продукты бренда, в первую очередь — камеры видеонаблюдения. Эта ошибка позволяет злоумышленнику повысить свои привилегии в системе и получить несанкционированный доступ к конфиденциальной информации.

Активная эксплуатация оборудования Hikvision началась задолго до официального включения уязвимости в реестр CISA. Более четырех месяцев назад специалисты профильной организации в сфере кибербезопасности SANS Internet Storm Center впервые зафиксировали попытки хакеров воспользоваться данной брешью в реальных условиях.

Вторая критическая уязвимость, получившая идентификатор CVE-2021-22681, относится к оборудованию и программному обеспечению компании Rockwell Automation. Суть проблемы заключается в недостаточной защите учетных данных, что делает промышленные системы уязвимыми перед внешним вмешательством.

Под угрозой оказались сразу несколько ключевых продуктов: Rockwell Automation Studio 5000 Logix Designer, программное обеспечение RSLogix 5000, а также контроллеры Logix Controllers. Эксплуатация уязвимости позволяет неавторизованному пользователю, имеющему доступ к сети, полностью обойти механизмы верификации. После этого злоумышленник может беспрепятственно пройти аутентификацию в контроллере и внести изменения в его конфигурацию или код приложения.

Ситуация с продукцией Rockwell Automation имеет специфическую особенность. Несмотря на то что уязвимость была добавлена в каталог именно по причине ее активного использования злоумышленниками, в открытых источниках на данный момент отсутствуют какие-либо публичные отчеты, детализирующие конкретные кибератаки на инфраструктуру с применением этого оборудования.


Новое на сайте

19857Острова как политический побег: от Атлантиды до плавучих государств Питера Тиля 19856Яйца, которые спасли предков млекопитающих от худшего апокалипсиса на Земле? 19855Могут ли омары чувствовать боль, и почему учёные требуют запретить варить их живыми? 19854Премия в $3 млн за первое CRISPR-лечение серповидноклеточной анемии 19853Почему сотрудники игнорируют корпоративное обучение и как это исправить 19852Тинтагель: место силы Артура или красивая легенда? 19851Голоса в голове сказали правду: что происходит, когда галлюцинации ставят диагноз точнее... 19850Куда исчезает информация из чёрных дыр, если они вообще исчезают? 19849Чёрная дыра лебедь Х-1 бросает джеты со скоростью света — но кто ими управляет? 19848Что увидели фотографы над замком Линдисфарн — и почему они закричали? 19847Почему антисептики в больницах могут создавать устойчивых к ним микробов? 19846Правда ли, что курица может жить без головы? 19845Как Оскар Уайльд использовал причёску как оружие против викторианской морали? 19844Назальный спрей против всех вирусов: как далеко зашла наука 19843«Я ещё не осознал, что мы только что сделали»: первая пресс-конференция экипажа Artemis II
Ссылка