ГрамотаИБ ГрамотаИБ

BDU:2023-02147

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость SCADA-системы AVEVA Plant SCADA и сервера AVEVA Telemetry Server, вызванная недостатками процедуры авторизации, позволяющая нарушителю вызывать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-1256

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость SCADA-системы AVEVA Plant SCADA и сервера AVEVA Telemetry Server вызвана недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, не прошедшему проверку подлинности, вызывать отказ в обслуживании

Способ устранения

Использование рекомендаций производителя: https://www.cisa.gov/news-events/ics-advisories/icsa-23-073-04

Сведения записи

Дата публикации: 20.04.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
AVEVA Software, LLCPlant scadaдо 2020R2 Update 11Не указана
AVEVA Software, LLCPlant scadaдо 2023 Update 1Не указана
AVEVA Software, LLCTelemetry serverдо 2020 R2 SP2Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.