Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-04171

CVSS: 7.5
08.06.2022

Уязвимость микропрограммного обеспечения контроллеров Mitsubishi Electric, связанная с возможностью выбора элемента таблицы для сохранения данных, позволяющая нарушителю раскрыть защищаемую информацию

Уязвимость микропрограммного обеспечения контроллеров Mitsubishi Electric связана с возможностью выбора элемента таблицы для сохранения данных. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, раскрыть защищаемую информацию
Статус уязвимости:
Подтверждена производителем
Информация об устранении отсутствует
Дата выявления: 08.06.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Компенсирующие меры:
- использование средств межсетевого экранирования;
- ограничение подключения ПЛК к сетям общего пользования (Интернет);
- сегментирование сети с целью ограничения доступа к оборудованию из других подсетей;
- использование виртуальных частных сетей для организации удаленного доступа (VPN).

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-327 CWE-327 Use of a Broken or Risky Cryptographic Algorithm

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-24296 Use of a Broken or Risky Cryptographic Algorithm vulnerability in Air Conditioning System G-150AD Ver. 3.21 and prior, Air Co...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:C/I:N/A:N
7.5 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2022-24296
Вендор:
  • Mitsubishi Electric Corporation
Тип ПО:
  • Микропрограммный код
Наименование ПО:
  • G-150AD
  • AG-150A-A
  • AG-150A-J
  • GB-50AD
  • GB-50ADA-A
  • GB-50ADA-J
  • EB-50GU-A
  • EB-50GU-J
  • AE-200J
  • AE-200A
  • AE-200E
  • AE-50J
  • AE-50A
  • AE-50E
  • EW-50J
  • EW-50A
  • EW-50E
  • TE-200A
  • TE-50A
  • TW-50A
Версия ПО:
  • до 3.21 включительно (G-150AD)
  • до 3.21 включительно (AG-150A-A)
  • до 3.21 включительно (AG-150A-J)
  • до 3.21 включительно (GB-50AD)
  • до 3.21 включительно (GB-50ADA-A)
  • до 3.21 включительно (GB-50ADA-J)
  • до 7.10 включительно (EB-50GU-A)
  • до 7.10 включительно (EB-50GU-J)
  • до 7.97 включительно (AE-200J)
  • до 7.97 включительно (AE-200A)
  • до 7.97 включительно (AE-200E)
  • до 7.97 включительно (AE-50J)
  • до 7.97 включительно (AE-50A)
  • до 7.97 включительно (AE-50E)
  • до 7.97 включительно (EW-50J)
  • до 7.97 включительно (EW-50A)
  • до 7.97 включительно (EW-50E)
  • до 7.97 включительно (TE-200A)
  • до 7.97 включительно (TE-50A)
  • до 7.97 включительно (TW-50A)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.