Ernstige kwetsbaarheid ontdekt in Schneider Electric’s Unity PRO software

Een ernstige kwetsbaarheid is ontdekt in Schneider Electric’s beheer- en programmeersoftware voor industriële controllers Unity PRO. De software maakt het mogelijk op afstand code uit te voeren op systemen en de werking van deze systemen te manipuleren.

Het probleem is ontdekt door Indegy. Het beveiligingsbedrijf heeft het probleem gemeld bij Schneider Electric, dat het lek inmiddels heeft gedicht en hiervoor waarschuwt (pdf). Het probleem is breed verspreid, aangezien Schneider Electric één van de grootste leverancier van industriële beheerapparatuur wereldwijd is. Indegy stelt dat ieder industrieel beheernetwerk dat gebruik maakt van Schneider Electric controllers gebruikt maakt van Unity PRO.

Het probleem zit in de wijze waarop Unity PRO omgaat met x86 instructies. Gebruikers kunnen Unity projecten compileren als x86 instructies en deze in de PLC simulator van Unity PRO laden. Deze instructies worden vervolgens direct uitgevoerd door de simulator. De kwetsbaarheid maakt het mogelijk deze x86-instructies te prepareren om malafide code uit te voeren door de beheerstroom van instructies te manipuleren. Alle versies van Unity PRO voor V11.1 zijn kwetsbaar voor het probleem.

Lees ook
Qualys lanceert TruRisk, FixIT en ProtectIT in AWS Marketplace

Qualys lanceert TruRisk, FixIT en ProtectIT in AWS Marketplace

Qualys maakt VMDR TruRisk, FixIT en ProtectIT beschikbaar in AWS Marketplace. Met deze pakketten voor het beheer van kwetsbaarheden, patches en EDR richt Qualys zich op het mkb-segment, aangezien een toenemend aantal cyberaanvallen gericht is tegen kleine bedrijven.

CaptureTech Introduceert Cyber Shield

CaptureTech Introduceert Cyber Shield

CaptureTech, een vooraanstaand IT-bedrijf met een specialisatie in logistiek, security en ICT-diensten, kondigt vandaag de lancering aan van CaptureTech Cyber Shield, een flexibel en uitgebreid pakket van cybersecurity-diensten specifiek ontworpen voor organisaties met logistieke processen.

Syncplicity: Uw informatie – anytime, anywhere

Syncplicity: Uw informatie – anytime, anywhere

Als leverancier, sinds 2009, van Secure Managed File oplossingen levert SCOS te Hoofddorp nu tevens Syncplicity (voorheen onderdeel van Axway). Syncplicity is een service voor het delen en synchroniseren van bestanden die is ontwikkeld door Syncplicity Inc. Met de service kunnen gebruikers onderling bestanden opslaan en synchroniseren. Het onderst1