ГрамотаИБ ГрамотаИБ

BDU:2023-09020

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость программного обеспечения OPC-серверов Kepware KEPServerEX, ThingWorx Industrial Connectivity, OPC-Aggregator, Rockwell Automation KEPServer Enterprise, GE Digital Industrial Gateway Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2020-27267

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного обеспечения OPC-серверов Kepware KEPServerEX, ThingWorx Industrial Connectivity, OPC-Aggregator, Rockwell Automation KEPServer Enterprise, GE Digital Industrial Gateway Server связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - сегментирование сети для ограничения доступа к промышленному сегменту; - ограничение доступа из внешних сетей (Интернет); - использование средств межсетевого экранирования уровня веб-приложений для ограничения возможности удалённого доступа; - использование виртуальных частных сетей для организации удаленного доступа (VPN). Использование рекомендаций: https://us-cert.cisa.gov/ics/advisories/icsa-20-352-02

Сведения записи

Дата публикации: 22.12.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
General Electric CompanyDigital Industrial Gateway Serverот 7.66 до 7.68.839.0Не указана
General Electric CompanyDigital Industrial Gateway Serverот 7.68.804 до 7.68.839.0Не указана
PTCKepware KEPServerEXот 6.6 до 6.6.362.0Не указана
PTCKepware KEPServerEXот 6.7 до 6.7.1067.0Не указана
PTCKepware KEPServerEXот 6.8 до 6.8.838.0Не указана
PTCKepware KEPServerEXот 6.9 до 6.9.584.0Не указана
PTCOPC-Aggregatorот 6.9 до 6.9.584.0Не указана
Rockwell Automation Inc.KEPServer Enterpriseот 6.6 до 6.6.550.0Не указана
Rockwell Automation Inc.KEPServer Enterpriseот 6.9 до 6.9.584.0Не указана
Сообщество свободного программного обеспеченияTheme Park Ticketing Systemот 8.4 до 8.4 (6.6.362.0)Не указана
Сообщество свободного программного обеспеченияTheme Park Ticketing Systemот 8.5 до 8.5 (6.7.1068.0)Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.