ГрамотаИБ ГрамотаИБ

BDU:2022-04312

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость микропрограммного обеспечения SEPCOS Single Package реле управления и защиты Secheron SEPCOS, позволяющая нарушителю вызвать перезагрузку устройства

Соответствие зарубежным идентификаторам

CVE-2022-1667

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения SEPCOS Single Package реле управления и защиты Secheron SEPCOS связана с неправильной реализацией последовательности выполняемых действий. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать перезагрузку устройства путем запуска функции JS или загрузки соответствующего PHP-скрипта

Способ устранения

Использование рекомендаций: https://www.cisa.gov/uscert/ics/advisories/icsa-22-174-03 Компенсирующие меры: - сегментирование сети с целью ограничения доступа к ПЛК; - ограничение удаленного доступа и закрытие портов 80 и 443 на уровне коммутатора; - использование только разрешенных устройств для подключения к ПЛК; - проверка журналов устройства во время периодического обслуживания на наличие несанкционированных изменений или доступа; - ограничение доступа к оборудованию из общедоступных сетей (Интернет); - использование средств межсетевого экранирования; - использование VPN для организации удаленного доступа.

Сведения записи

Дата публикации: 13.07.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
SecheronSEPCOS Single Packageдо 1.23.22Не указана
SecheronSEPCOS Single Packageдо 1.24.8Не указана
SecheronSEPCOS Single Packageдо 1.25.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.