ГрамотаИБ ГрамотаИБ

BDU:2022-04256

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Уязвимость микропрограммного обеспечения SEPCOS Single Package реле управления и защиты Secheron SEPCOS, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2022-1666

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения SEPCOS Single Package реле управления и защиты Secheron SEPCOS связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

Способ устранения

Использование рекомендаций: https://www.cisa.gov/uscert/ics/advisories/icsa-22-174-03 Организационные меры: - сегментирование сети с целью ограничения доступа к ПЛК; - ограничение удаленного доступа и закрытие портов 80 и 443 на уровне коммутатора; - использование только разрешенных устройств для подключения к ПЛК; - проверка журналов устройства во время периодического обслуживания на наличие несанкционированных изменений или доступа; - ограничение доступа к оборудованию из общедоступных сетей (Интернет); - использование средств межсетевого экранирования; - использование VPN для организации удаленного доступа.

Сведения записи

Дата публикации: 11.07.2022
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
SecheronSEPCOS Single Packageдо 1.23.22Не указана
SecheronSEPCOS Single Packageдо 1.24.8Не указана
SecheronSEPCOS Single Packageдо 1.25.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.