Исследователи безопасности выявили 22 уязвимости в конвертерах Lantronix и Silex, которые могут поставить под угрозу эти на 20 000 устройствах, открытых в сети. Это сигнал тревоги для организаций, использующих подобные решения для подключения старого оборудования к IP-сетям.
Краткий обзор уязвимостей
Уязвимости, собранные под кодовым названием BRIDGE:BREAK, позволяют злоумышленникам получить полный контроль над устройствами, заключенными в критически важных системах. Об этом сообщила компания Forescout, детально описав, что восемь уязвимостей относятся к продуктам Lantronix (EDS3000PS и EDS5000) и 14 — к устройствам Silex (SD330-AC).
Основные категории уязвимостей включают:
- Удалённое выполнение кода
- Исполнение кода на стороне клиента
- Отказ в обслуживании
- Обход аутентификации
- Захват устройств
- Фальсификация прошивок и конфигураций
- Раскрытие информации
- Загрузка произвольных файлов
Как это влияет на безопасность
Целый ряд уязвимостей ставит под угрозу безопасность этих и может привести к нарушению работы важных приложений. Например, злоумышленник может получить доступ к удаленному оборудованию через интернет и изменить важные параметры, что приведет к сбоям в работе систем автоматизации и контроля.
Фирмы, использующие эти конвертеры, должны немедленно обновить ПО и настроить устройства, заменив стандартные пароли и избегая использования слабых комбинаций для аутентификации. Также рекомендуется сегментировать сети, чтобы минимизировать воздействие потенциальных атак.
Советы по защите
Организации должны воспринимать безопасность таких устройств как основной элемент своей инфраструктуры. По словам Forescout, использование сериализованных IP-конвертеров нарастает, что увеличивает инвестиции в их защиту.
Следующие шаги — регулярные обновления систему безопасности и проверка конфигураций на наличие уязвимостей. При не устранении уязвимостей, риски утечек этих и контроля со стороны злоумышленников останутся высокими.