Уязвимости в ПО Mitsubishi Electric для промышленной автоматики
Обнаружение критических уязвимостей в промышленных системах
В программном обеспечении для промышленной автоматики Mitsubishi Electric выявлен ряд критических уязвимостей, которые могут подвергать риску инженерные рабочие станции. Проблемы затрагивают несколько продуктов семейства Factory Automation, используемых для программирования и настройки промышленных контроллеров.
Технические детали обнаруженных уязвимостей
Специалисты по кибербезопасности идентифицировали уязвимости в следующих продуктах:
- MELSOFT Engineering Works (версии до 1.0.9)
- MX Component (версии до 5.0.9)
- Интерфейсные модули для связи с контроллерами серий MELSEC iQ-R, iQ-F, Q, L и FX
Наиболее серьезные уязвимости позволяют удаленному злоумышленнику выполнить произвольный код на инженерной рабочей станции через специально сформированные сетевые пакеты. Для эксплуатации некоторых уязвимсотей требуется наличие привилегий пользователя в системе.
Меры безопасности и обновления
Mitsubishi Electric выпустила обновления безопасности для всех затронутых продуктов. Компания рекомендует:
- Немедленно обновить ПО до актуальных версий
- Ограничить сетевой доступ к инженерным станциям
- Использовать брандмауэры и сегментацию сетей
- Регулярно проводить аудит систем промышленной автоматики
Обновленные версии программного обеспечения устраняют уязвимости через исправление обработки сетевых запросов и улучшение проверки входных данных.
Применение в российских промышленных предприятиях
Продукты Mitsubishi Electric широко используются на российских промышленных предприятиях в различных отраслях: автомобилестроение, пищевая промышленность, нефтегазовый сектор и машиностроение. Российским компаниям, эксплуатирующим системы промышленной автоматики Mitsubishi Electric, рекомендуется провести инвентаризацию используемого ПО и незамедлительно установить обновления безопасности. Особое внимание следует уделить объектам критической информационной инфраструктуры, где требования к кибербезопасности регулируются законодательством РФ. Своевременное обновление программного обеспечения позволит минимизировать риски производственных простоев и защитить технологические процессы от потенциальных кибератак.