ГрамотаИБ ГрамотаИБ

BDU:2022-05673

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Уязвимость программных продуктов для разработки проектов HMI/SCADA систем EcoStruxure Machine SCADA Expert и Pro-face BLUE Open Studio, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

Описание

Уязвимость программных продуктов для разработки проектов HMI/SCADA систем EcoStruxure Machine SCADA Expert и Pro-face BLUE Open Studio связана с восстановлением в памяти недостоверных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - применение списка контроля доступа ко всем каталогам/папкам, где пользователи могут сохранять/загружать файлы проектов; - проверка целостности файлов проектов; - запрет открытия и использования файлов, полученных из недоверенных источников; - использование средств антивирусной защиты для недопущения загрузки файлов проектов, содержащих вредоносный код; - сегментирование сети с целью ограничения доступа к промышленному оборудованию из других подсетей. Использование рекомендаций: https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2022-256-01&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2022-256-01-EcoStruxure_Machine_SCADA_ExpertPro-face_BLUE_Open_Studio_Security_Notification.pdf

Сведения записи

Дата публикации: 14.09.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Schneider ElectricBLUE Open Studioдо 2020 SP2 Hot Fix 2020.2.00.40Не указана
Schneider ElectricEcoStruxure Machine SCADA Expertдо 2020 SP2 Hot Fix 2020.2.00.40Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.