ГрамотаИБ ГрамотаИБ

BDU:2023-01858

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,3) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,6) CVSS 7.599999904632568 · AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L

Уязвимость распределённых систем управления CENTUM CS 1000, CENTUM CS 3000, CENTUM CS 3000 Entry Class, CENTUM VP и CENTUM VP Entry Class, B/M9000CS, B/M9000 VP и OPC-сервера Exaopc, связанная с незашифрованным хранением учетных данных, позволяющая нарушителю повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2023-26593

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость распределённых систем управления CENTUM CS 1000, CENTUM CS 3000, CENTUM CS 3000 Entry Class, CENTUM VP и CENTUM VP Entry Class, B/M9000CS, B/M9000 VP и OPC-сервера Exaopc связана с незашифрованным хранением учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - отключение режима аутентификации CENTUM (CENTUM Authentication Mode) путём перехода на режим аутентификации через Windows (Windows Authentication Mode); - ограничение доступа недоверенных пользователей и устройств к сегменту сети с уязвимым устройством; - сегментирование сети для ограничения доступа к промышленному сегменту из других подсетей; - ограничение доступа к устройству из внешних сетей (Интернет); - использование виртуальных частных сетей для организации удаленного доступа (VPN). Использование рекомендаций производителя: https://web-material3.yokogawa.com/1/34547/files/YSAR-23-0001-E.pdf

Сведения записи

Дата публикации: 06.04.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Yokogawa Electric CorporationB/M9000 VPот R6.01.01 до R7.04.51 включительноНе указана
Yokogawa Electric CorporationB/M9000 VPот R8.01.01Не указана
Yokogawa Electric CorporationB/M9000CSот R5.04.01 до R5.05.01 включительноНе указана
Yokogawa Electric CorporationCENTUM CS 1000от R2.01.00 до R3.09.50 включительноНе указана
Yokogawa Electric CorporationCENTUM CS 3000от R2.01.00 до R3.09.50 включительноНе указана
Yokogawa Electric CorporationCENTUM CS 3000 Entry Classот R2.01.00 до R3.09.50 включительноНе указана
Yokogawa Electric CorporationCENTUM VPот R4.01.00 до R4.03.00 включительноНе указана
Yokogawa Electric CorporationCENTUM VPот R5.01.00 до R5.04.20 включительноНе указана
Yokogawa Electric CorporationCENTUM VPот R6.01.00Не указана
Yokogawa Electric CorporationCENTUM VP Entry Classот R4.01.00 до R4.03.00 включительноНе указана
Yokogawa Electric CorporationCENTUM VP Entry Classот R5.01.00 до R5.04.20 включительноНе указана
Yokogawa Electric CorporationCENTUM VP Entry Classот R6.01.00Не указана
Yokogawa Electric CorporationExaopcот R1.01.00 до R1.20.00 включительноНе указана
Yokogawa Electric CorporationExaopcот R2.01.00 до R2.10.00 включительноНе указана
Yokogawa Electric CorporationExaopcот R3.01.00Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.