ГрамотаИБ ГрамотаИБ

BDU:2017-02513

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость HMI/SCADA-систем Schneider Electric InTouch Machine Edition и InduSoft Web Studio, связанная с недостатками процедуры аутентификации, позволяющая нарушителю выполнить произвольные команды и получить полный контроль над сервером

Соответствие зарубежным идентификаторам

CVE-2017-13997

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость HMI/SCADA-систем Schneider Electric InTouch Machine Edition и InduSoft Web Studio связана с недостатками процедуры аутентификации HMI-клиентов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти процедуру аутентификации, выполнить произвольные команды и получить полный контроль над сервером

Способ устранения

Использование рекомендаций: http://software.schneider-electric.com/support/cyber-security-updates/

Сведения записи

Дата публикации: 04.12.2017
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Schneider ElectricInTouch Machine Editionдо 8.0 SP2 включительноНе указана
Schneider ElectricInduSoft Web Studioдо 8.0 SP2 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.