ГрамотаИБ ГрамотаИБ

BDU:2020-04316

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1) CVSS 8.100000381469727 · AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

Уязвимость компонента управления аварийными сообщениями и событиями CAMS for HIS распределенных систем управления CENTUM, позволяющая нарушителю осуществлять несанкционированное взаимодействие с сервером

Соответствие зарубежным идентификаторам

CVE-2020-5608

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента управления аварийными сообщениями и событиями CAMS for HIS распределенных систем управления CENTUM связана с отсутствием аутентификации при взаимодействии по специализированному протоколу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять несанкционированное взаимодействие с сервером

Способ устранения

Использование рекомендаций: https://web-material3.yokogawa.com/1/29820/files/YSAR-20-0001-E.pdf

Сведения записи

Дата публикации: 22.09.2020
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Yokogawa Electric CorporationB/M9000 VPот R6.01.01 до R8.03.01 включительноНе указана
Yokogawa Electric CorporationB/M9000CSот R5.04.01 до R5.05.01 включительноНе указана
Yokogawa Electric CorporationCENTUM CS 3000от R3.08.10 до R3.09.50 включительноНе указана
Yokogawa Electric CorporationCENTUM VPот R4.01.00 до R4.03.00 включительноНе указана
Yokogawa Electric CorporationCENTUM VPот R5.01.00 до R5.04.20 включительноНе указана
Yokogawa Electric CorporationCENTUM VPот R6.01.00 до R6.07.00 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.