ГрамотаИБ ГрамотаИБ

BDU:2023-09019

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1) CVSS 9.100000381469727 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

Уязвимость программного обеспечения OPC-серверов Kepware KEPServerEX, ThingWorx Industrial Connectivity, OPC-Aggregator, Rockwell Automation KEPServer Enterprise, GE Digital Industrial Gateway Server, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2020-27263

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного обеспечения OPC-серверов Kepware KEPServerEX, ThingWorx Industrial Connectivity, OPC-Aggregator, Rockwell Automation KEPServer Enterprise, GE Digital Industrial Gateway Server связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к защищаемой информации или вызвать отказ в обслуживании

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Обновление программного обеспечения до актуальной версии Компенсирующие меры: - сегментирование сети для ограничения доступа к промышленному сегменту; - ограничение доступа из внешних сетей (Интернет); - использование средств межсетевого экранирования уровня веб-приложений для ограничения возможности удалённого доступа; - использование виртуальных частных сетей для организации удаленного доступа (VPN).

Сведения записи

Дата публикации: 22.12.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
General Electric CompanyDigital Industrial Gateway Serverот 7.66 до 7.68.839.0Не указана
General Electric CompanyDigital Industrial Gateway Serverот 7.68.804 до 7.68.839.0Не указана
PTCKepware KEPServerEXот 6.6 до 6.6.362.0Не указана
PTCKepware KEPServerEXот 6.7 до 6.7.1067.0Не указана
PTCKepware KEPServerEXот 6.8 до 6.8.838.0Не указана
PTCKepware KEPServerEXот 6.9 до 6.9.584.0Не указана
PTCOPC-Aggregatorот 6.9 до 6.9.584.0Не указана
Rockwell Automation Inc.KEPServer Enterpriseот 6.6 до 6.6.550.0Не указана
Rockwell Automation Inc.KEPServer Enterpriseот 6.9 до 6.9.584.0Не указана
Сообщество свободного программного обеспеченияTheme Park Ticketing Systemот 8.4 до 8.4 (6.6.362.0)Не указана
Сообщество свободного программного обеспеченияTheme Park Ticketing Systemот 8.5 до 8.5 (6.7.1068.0)Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.