ГрамотаИБ ГрамотаИБ

BDU:2022-04311

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,7) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,4) CVSS 9.399999618530273 · AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H

Уязвимость обработчика загрузки файлов микропрограммного обеспечения SEPCOS Single Package реле управления и защиты Secheron SEPCOS, позволяющая нарушителю загружать произвольные файлы

Соответствие зарубежным идентификаторам

CVE-2022-2102

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость обработчика загрузки файлов микропрограммного обеспечения SEPCOS Single Package реле управления и защиты Secheron SEPCOS связана с неправильной реализацией последовательности выполняемых действий. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, загружать произвольные файлы

Способ устранения

Использование рекомендаций: https://www.cisa.gov/uscert/ics/advisories/icsa-22-174-03 Компенсирующие меры: - сегментирование сети с целью ограничения доступа к ПЛК; - ограничение удаленного доступа и закрытие портов 80 и 443 на уровне коммутатора; - использование только разрешенных устройств для подключения к ПЛК; - проверка журналов устройства во время периодического обслуживания на наличие несанкционированных изменений или доступа; - ограничение доступа к оборудованию из общедоступных сетей (Интернет); - использование средств межсетевого экранирования; - использование VPN для организации удаленного доступа.

Сведения записи

Дата публикации: 13.07.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
SecheronSEPCOS Single Packageдо 1.23.22Не указана
SecheronSEPCOS Single Packageдо 1.24.8Не указана
SecheronSEPCOS Single Packageдо 1.25.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.