CISA добавила две критические уязвимости — CVE-2017-7921 и CVE-2021-22681 — к каталогу известных уязвимостей. Оба уязвимости получили максимальный балл CVSS 9.8, что свидетельствует о серьезной угрозе для безопасности.
Что за уязвимости?
CVE-2017-7921 — уязвимость неправильной аутентификации, затрагивающая множество продуктов Hikvision. С её помощью злоумышленник может получить повышенные права и доступ к конфиденциальной информации.
CVE-2021-22681 — недостаточная защита учетных данных в продукте Rockwell Automation, включая Studio 5000 и RSLogix 5000. Эта уязвимость позволяет несанкционированному пользователю обойти механизм проверки и изменить конфигурацию устройства.
Почему это актуально?
Необходимость обновления программного обеспечения подчеркивается издательством CISA. Правительство США рекомендует всем федеральным агентствам обновиться до последних поддерживаемых версий ПО до 26 марта 2026 года. Несмотря на то что это требование касается только федеральных учреждений, CISA советует всем компаниям обратить внимание на устранение уязвимостей из каталога KEV.
«Эти уязвимости часто используются киберпреступниками и представляют значительные риски», — отмечает CISA. Они не только подрывают безопасность отдельных систем, но и могут затронуть всю инфраструктуру.
И что мне с этого?
Для российских компаний, работающих с оборудованием Hikvision и Rockwell Automation, это сигнал о необходимости немедленно проверить свои системы на наличие уязвимостей. Подобные недостатки могут открывать доступ не только к локальным сетям, но и к стратегически важным данным.
Организации, которые игнорируют этот сигнал, рискуют столкнуться с более серьезными последствиями, включая кибератаки и утечку данных.
Что дальше?
Следите за обновлениями от CISA и реагируйте на обнаруженные уязвимости в своих системах, чтобы минимизировать риски.