ГрамотаИБ ГрамотаИБ

BDU:2022-03206

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,4) CVSS 6.400000095367432 · AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:H

Уязвимость компонента управления аварийными сообщениями и событиями CAMS for HIS распределенных систем управления CENTUM связанная с нарушением принципов безопасного проектирования, позволяющая нарушителю, получить доступ к защищаемой информации или вызвать отказ в обслуживании

Описание

Уязвимость компонента управления аварийными сообщениями и событиями CAMS for HIS распределенных систем управления CENTUM связана с нарушением принципов безопасного проектирования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к защищаемой информации или вызвать отказ в обслуживании

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - сегментирование сети с целью ограничения доступа к оборудованию АСУ ТП; - использование системы разграничения доступа в целях ограничения доступа к учетным данным пользователей; - использование средств межсетевого экранирования для контроля сетевых соединений; - ограничить использование Consolidated Alarm Management Software (CAMS) for HIS. Информация от разработчика: https://web-material3.yokogawa.com/1/32780/files/YSAR-22-0006-E.pdf?_ga=2.153927800.1362106667.1653626671-1339000462.1653626671

Сведения записи

Дата публикации: 30.05.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Yokogawa Electric CorporationB/M9000 VPот R6.01.01 до R8.03.01 включительноНе указана
Yokogawa Electric CorporationB/M9000CSот R5.04.01 до R5.05.01 включительноНе указана
Yokogawa Electric CorporationCENTUM CS 3000от R3.08.10 до R3.09.00 включительноНе указана
Yokogawa Electric CorporationCENTUM CS 3000 Entry Classот R3.08.10 до R3.09.00 включительноНе указана
Yokogawa Electric CorporationCENTUM VPот R4.01.00 до R6.03.10 включительноНе указана
Yokogawa Electric CorporationCENTUM VPот R5.01.00 до R5.04.20 включительноНе указана
Yokogawa Electric CorporationCENTUM VPот R6.01.00 до R6.09.00 включительноНе указана
Yokogawa Electric CorporationExaopcот R3.72.00 до R3.80.00 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.