ГрамотаИБ ГрамотаИБ

BDU:2025-04859

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость регистраторов (самописцев) GX10, GX20, GP10, GP20, DX1000, DX2000, DX1000N, FX1000, DX1000T, DX2000T, CX1000, CX2000, R10000 и R20000, системы сбора данных GM, устройств сбора данных MW100 производства Yokogawa, связанная с возможностью инициализации функции аутентификации с небезопасным значением по умолчанию, позволяющая нарушителю получить несанкционированный доступ к устройству

Соответствие зарубежным идентификаторам

CVE-2025-1863

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость регистраторов (самописцев) GX10, GX20, GP10, GP20, DX1000, DX2000, DX1000N, FX1000, DX1000T, DX2000T, CX1000, CX2000, R10000 и R20000, системы сбора данных GM, устройств сбора данных MW100 производства Yokogawa связана с возможностью инициализации функции аутентификации с небезопасным значением по умолчанию. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к устройству

Способ устранения

Компенсирующие меры: - включение механизма аутентификации на уязвимых устройствах; - внеплановое изменение паролей по умолчанию для всех пользователей.

Сведения записи

Дата публикации: 23.04.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Информация об устранении отсутствует
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Yokogawa Electric CorporationCX1000-Не указана
Yokogawa Electric CorporationCX2000-Не указана
Yokogawa Electric CorporationDX1000до R4.21 включительноНе указана
Yokogawa Electric CorporationDX1000Nдо R4.21 включительноНе указана
Yokogawa Electric CorporationDX2000до R4.21 включительноНе указана
Yokogawa Electric CorporationFX1000до R1.31 включительноНе указана
Yokogawa Electric CorporationGM Data Acquisition Systemдо R5.05.01 включительноНе указана
Yokogawa Electric CorporationGP10до R5.04.01 включительноНе указана
Yokogawa Electric CorporationGP20до R5.04.01 включительноНе указана
Yokogawa Electric CorporationGX10до R5.04.01 включительноНе указана
Yokogawa Electric CorporationGX20до R5.04.01 включительноНе указана
Yokogawa Electric CorporationMW100-Не указана
Yokogawa Electric CorporationR10000 Chart Recordersдо R1.51 включительноНе указана
Yokogawa Electric CorporationR20000 Chart Recordersдо R1.51 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.