BDU:2022-00666
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,6) CVSS 6.599999904632568 · AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:HУязвимость централизованной системы управления аварийными сообщениями и событиями CAMS for HIS распределенных систем управления CENTUM VP и CENTUM VP Entry Class и OPC-сервера Exaopc, позволяющая нарушителю повысить свои привилегии
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость централизованной системы управления аварийными сообщениями и событиями CAMS for HIS распределенных систем управления CENTUM VP и CENTUM VP Entry Class и OPC-сервера Exaopc связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Способ устранения
1. Обновление программного обеспечения до актуальных версий: - CENTUM VP и CENTUM VP Entry Class - до версии R6.09.00; - Exaopc - до версии R3.80.00. 2. Замена уязвимого продукта альтернативным программным средством. 3. Использование рекомендаций производителя: https://web-material3.yokogawa.com/1/32094/files/YSAR-22-0001-E.pdf?_ga=2.186516137.1420740533.1641788433-761304191.1641788418
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Yokogawa Electric Corporation | B/M9000 VP | от R6.01.01 до R8.03.01 включительно | Не указана |
| Yokogawa Electric Corporation | B/M9000CS | от R5.04.01 до R5.05.01 включительно | Не указана |
| Yokogawa Electric Corporation | CENTUM CS 3000 | от R3.08.10 до R3.09.00 включительно | Не указана |
| Yokogawa Electric Corporation | CENTUM CS 3000 Entry Class | от R3.08.10 до R3.09.00 включительно | Не указана |
| Yokogawa Electric Corporation | CENTUM VP | до R6.09.00 | Не указана |
| Yokogawa Electric Corporation | CENTUM VP Entry Class | до R6.09.00 | Не указана |
| Yokogawa Electric Corporation | Exaopc | до R3.80.00 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.