ГрамотаИБ ГрамотаИБ

BDU:2023-01837

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,3) CVSS 6.300000190734863 · AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:H/A:N

Уязвимость программно-аппаратных средств контроля и защиты SCADA-систем ABB Pulsar Plus System Controller NE843_S, Infinity DC Power Plant H5692448 G104, Infinity DC Power Plant H5692448 G842, Infinity DC Power Plant H5692448 G224L, Infinity DC Power Plant H5692448 G630-4, Infinity DC Power Plant H5692448 G451C(2), Infinity DC Power Plant H5692448 G461(2), связанная с использованием недостаточно случайных значений, позволяющая нарушителю получить несанкционированный доступ к идентификаторам сеанса

Соответствие зарубежным идентификаторам

CVE-2022-26080

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программно-аппаратных средств контроля и защиты SCADA-систем ABB Pulsar Plus System Controller NE843_S, Infinity DC Power Plant H5692448 G104, Infinity DC Power Plant H5692448 G842, Infinity DC Power Plant H5692448 G224L, Infinity DC Power Plant H5692448 G630-4, Infinity DC Power Plant H5692448 G451C(2), Infinity DC Power Plant H5692448 G461(2) связана с использованием недостаточно случайных значений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к идентификаторам сеанса

Способ устранения

Компенсирующие меры: - отключение функции контроллера Read/Write Enable/Disable для сетевых портов (Net1, Wre = 0); - ограничение доступа к оборудованию из общедоступных сетей (Интернет); - использование средств межсетевого экранирования; - использование VPN для организации удаленного доступа; - сегментирование сети с целью ограничения доступа к оборудованию из других подсетей. Использование рекомендаций производителя: https://search.abb.com/library/Download.aspx?DocumentID=9AKK108467A6732&LanguageCode=en&DocumentPartId=&Action=Launch

Сведения записи

Дата публикации: 04.04.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ABBInfinity DC Power Plant H5692448 G104до 5.0.0Не указана
ABBInfinity DC Power Plant H5692448 G224Lдо 5.0.0Не указана
ABBInfinity DC Power Plant H5692448 G451C(2)до 5.0.0Не указана
ABBInfinity DC Power Plant H5692448 G461(2)до 5.0.0Не указана
ABBInfinity DC Power Plant H5692448 G630-4до 5.0.0Не указана
ABBInfinity DC Power Plant H5692448 G842до 5.0.0Не указана
ABBPulsar Plus System Controller NE843_Sдо 5.0.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.