ГрамотаИБ ГрамотаИБ

BDU:2023-02965

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость микропрограммного обеспечения программируемых логических контроллеров Schneider Electric Modicon, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-25620

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения программируемых логических контроллеров Schneider Electric Modicon связана с недостаточной проверкой необычных или исключительных состояний. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Способ устранения

Компенсирующие меры: - ограничение доступа к порту 502/TCP; - использование методов шифрования для новых проектов; - сегментирование сети для ограничения доступа из других подсетей; - использование безопасных протоколов связи при обмене файлами; - применение списка контроля доступа ко всем каталогам/папкам, где пользователи могут сохранять/загружать файлы проектов; - использование средств межсетевого экранирования для ограничения доступа к устройству; - использование виртуальных частных сетей для организации удаленного доступа (VPN). Использование рекомендаций: https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2023-101-05&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2023-101-05.pdf

Сведения записи

Дата публикации: 31.05.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Schneider ElectricLegacy Modicon Premium CPUs-Не указана
Schneider ElectricLegacy Modicon Quantum-Не указана
Schneider ElectricModicon M340 CPU BMXP34до 3.51Не указана
Schneider ElectricModicon M580 CPUдо 4.10Не указана
Schneider ElectricModicon M580 CPU Safety-Не указана
Schneider ElectricModicon MC80 (BMKC80)-Не указана
Schneider ElectricModicon Momentum Unity M1E Processor-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.