ГрамотаИБ ГрамотаИБ

BDU:2019-02432

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,3) CVSS 8.300000190734863 · AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Уязвимость интерфейса HMI панелей управления систем автоматизации ABB, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2019-7229

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость интерфейса HMI панелей управления систем автоматизации ABB CP620 (1SAP520100R0001), CP620 (1SAP520100R4001), CP620-WEB (1SAP520200R0001), CP630 (1SAP530100R0001), CP630-WEB (1SAP530200R0001CP), CP635 (1SAP535100R0001), CP635 (1SAP535100R5001), CP635-B (1SAP535100R2001), CP635-WEB (1SAP535200R0001), CP651 (1SAP551100R0001), CP651-WEB (1SAP551200R0001), CP661 (1SAP561100R0001), CP661-WEB (1SAP561200R0001), CP665 (1SAP565100R0001), CP665-WEB (1SAP565200R0001), CP676 (1SAP576100R0001), CP676-WEB (1SAP576200R0001) связана с отсутствием технических мер по защите информации при обновлении программных компонентов посредством USB/SD-карты или при удаленной инициализации с помощью ABB Panel Builder 600 через FTP-протокол. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций: https://search.abb.com/library/Download.aspx?DocumentID=3ADR010376&LanguageCode=en&DocumentPartId=&Action=Launch https://search.abb.com/library/Download.aspx?DocumentID=3ADR010402&LanguageCode=en&DocumentPartId=&Action=Launch

Сведения записи

Дата публикации: 08.07.2019
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Asea Brown Boveri Ltd.CP620 (1SAP520100R0001)до BSP UN31 V1.76 (index G1)Не указана
Asea Brown Boveri Ltd.CP620 (1SAP520100R4001)до BSP UN31 V1.76 (index G1)Не указана
Asea Brown Boveri Ltd.CP620-WEB (1SAP520200R0001)до BSP UN31 V1.76 (index G1)Не указана
Asea Brown Boveri Ltd.CP630 (1SAP530100R0001)до BSP UN31 V1.76 (index G1)Не указана
Asea Brown Boveri Ltd.CP630-WEB (1SAP530200R0001CP)до BSP UN31 V1.76 (index G1)Не указана
Asea Brown Boveri Ltd.CP635 (1SAP535100R0001)до BSP UN31 V1.76 (index G1)Не указана
Asea Brown Boveri Ltd.CP635 (1SAP535100R5001)до BSP UN31 V1.76 (index G1)Не указана
Asea Brown Boveri Ltd.CP635-B (1SAP535100R2001)до BSP UN31 V1.76 (index G1)Не указана
Asea Brown Boveri Ltd.CP635-WEB (1SAP535200R0001)до BSP UN31 V1.76 (index G1)Не указана
Asea Brown Boveri Ltd.CP651 (1SAP551100R0001)до BSP UN30 V1.76 (index B1)Не указана
Asea Brown Boveri Ltd.CP651-WEB (1SAP551200R0001)до BSP UN30 V1.76 (index A0)Не указана
Asea Brown Boveri Ltd.CP661 (1SAP561100R0001)до BSP UN30 V1.76 (index B1)Не указана
Asea Brown Boveri Ltd.CP661-WEB (1SAP561200R0001)до BSP UN30 V1.76 (index A0)Не указана
Asea Brown Boveri Ltd.CP665 (1SAP565100R0001)до BSP UN30 V1.76 (index B1)Не указана
Asea Brown Boveri Ltd.CP665-WEB (1SAP565200R0001)до BSP UN30 V1.76 (index A0)Не указана
Asea Brown Boveri Ltd.CP676 (1SAP576100R0001)до BSP UN30 V1.76 (index B1)Не указана
Asea Brown Boveri Ltd.CP676-WEB (1SAP576200R0001)до BSP UN30 V1.76 (index A0)Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.