В ПРОГРАММЕ ДЛЯ УПРАВЛЕНИЯ ВЕТРЯКАМИ ОБНАРУЖЕНА УЯЗВИМОСТЬ CSRF

В программе для управления ветряками обнаружена уязвимость CSRF
Дата публикации: 09.06.2015

Ветряные электростанции играют всё более главную роль в генерации электричества для большинства крупных стран. Современные модели предусматривают подключение к интернету. Натурально, подключённые к Сети ветряки становятся естественной мишенью для хакеров.

Недавно профессионалы в безопасности обнаружили уязвимость типа CSRF (межсайтовая подделка запроса) в операционной системе, которая используется для управления ветряками производства компании XZERES. Среди всего прочего, законопреступник может дистанционно отключить ветряные установки, которые подключены к этой программе.

В описании уязвимости ICSA-15-155-01 указано, что баг заключается в программе для прилику ветрогенератора 442SR. Это достаточно модная модель, которая используется в ветряных электростанциях США, Великобритании, Италии, Японии, Вьетнама и прочих стран.

«Удачная эксплуатация уязвимости дозволяет получить ID из браузера и изменить идентификатор по умолчанию, - говорится в справочном документе от ICS-CERT. - Эксплоит способен привести к утрате энергоподачи всех подключенных систем».

«Операционная система 442SR принимает команды POST и GET для ввода данных. Используя метод GET, нападающая сторона может получить идентификатор из браузера и изменить идентификатор по умолчанию. В свой черед, пользователь по умолчанию имеет права администратора во всей системе».

Производитель характеризует 442SR как малый и чрезвычайно эффективный ветрогенератор для получения электричества по невысокой цене. Он отличается надёжностью и простотой конструкции. Малое количество деталей дозволяет снизить стоимость обслуживания, а также предполагает простую установку генератора.

В настоящее время пока еще не замечено эксплоитов для данной уязвимости, но специалисты ICS-CERT отмечают, что рабочий эксплоит намного проще написать. В Сети есть заготовки эксплоитов, которые несложно модифицировать для этой уязвимости.

Производитель выпустил патч, покрывающий данный баг. Каждый оператор ветряных электростанций обязан установить его вручную.

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
В Минстрое России обсудили вопросы развития строительной отрасли России и Турции
В рамках второго заседания российско-турецкой рабочей группы по градостроительству представители Министерства строительства и жилищно-коммунального хозяйства Российской Федерации и Министерства окружающей среды, градостроительства и изменения климата Турецкой Республики обменялись международным опытом по ключевым вопросам развития строительной отрасли двух стран.
Дата публикации: 30.10.2025
Глава Минстроя России Ирек Файзуллин провел совещание по вопросам синхронизации регулирования
В совещании принял участие замминистра строительства и ЖКХ РФ Сергей Музыченко и начальник Главгосэкспертизы Игорь Манылов. Обсудили итоги заседания Межправительственного совета по сотрудничеству в строительной деятельности и проведение Международной конференции по экспертизе.
Дата публикации: 30.10.2025
1234...
Статьи
Винтовой передвижной конвейер
Винтовые конвейеры применяются в различных отраслях хозяйства для транспортировки, перемещения и подъема на небольшие расстояния сыпучих, пылевидных, порошкообразных, мелкокусковых, в некоторых случаях пастообразных материалов.
Автор: Администратор
Дата публикации: 18.03.2019
Справка 086 – зачем, как и где получить?
По сути данная справка представляет собой заключение врачебной комиссии о состоянии здоровья человека, а точнее о его пригодности к обучению в институте или же к трудоустройству. В последнем случае справка требуется не всегда, по усмотрению работодателя.
Автор: Администратор
Дата публикации: 29.08.2017
Облицовка фасада здания
Только-только отстроенный дом, не может не радовать глаз. Но вся эта аккуратная кирпичная кладка, увы, ненадолго! Природа быстро разрушает структуру стройматериалов и блистающий фасад стремительно покрывается следами удара стихии: плесень, трещины и пр.
Автор: Администратор
Дата публикации: 14.06.2017
1234...
Вопросы
Автор: Каменский Александр Владимирович
Дата публикации: 05.05.2016
Отзывы
Информация
Продажа, доставка и монтаж дизельных электростанций. Наша компания занимает лидирующую позицию на Юге России. Основные отличия компании "AvantGroup" это качественное обслуживание и низкие цены.

Copyright © 2025
www.softbusiness.net
Контакты
По вопросам покупки
электростанций отправьте заявку на подбор оборудования.
Вам помогут подобрать электростанцию по вашим запросам.