Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2023-05843

CVSS: 9.8
30.08.2023

Уязвимость микропрограммного обеспечения для управления и мониторинга потребления воздуха в пневматических системах Festo MSE6-C2M, MSE6-D2M и MSE6-E2M, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Уязвимость микропрограммного обеспечения для управления и мониторинга потребления воздуха в пневматических системах Festo MSE6-C2M, MSE6-D2M и MSE6-E2M связана с наличием недокументированных команд конфигурации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Информация об устранении отсутствует
Дата выявления: 30.08.2023
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Злоупотребление функционалом
Способ устранения: Нет данных
Меры по устранению: Компенсирующие меры:
- использование антивирусных средств защиты;
- мониторинг действий пользователей;
- запуск приложений от имени пользователя с минимальными возможными привилегиями в операционной системе;
- отключение неиспользуемых учетных записей, а также учетных записей недоверенных пользователей;
- применение систем обнаружения и предотвращения вторжений.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-912 Hidden functionality

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C
9.8 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2023-3634 VDE-2023-031
Вендор:
  • Festo SE & Co. KG
Тип ПО:
  • Средство АСУ ТП
  • ПО программно-аппаратного средства АСУ ТП
Наименование ПО:
  • MSE6-C2M-5000-FB36-DM-RG-BAR-M12L4-AGD
  • MSE6-C2M-5000-FB36-DM-RG-BAR-M12L5-AGD
  • MSE6-C2M-5000-FB43-DM-RG-BAR-M12L4-MQ1-AGD
  • MSE6-C2M-5000-FB43-DM-RG-BAR-M12L5-MQ1-AGD
  • MSE6-C2M-5000-FB44-D-M-RG-BAR-AMI-AGD
  • MSE6-C2M-5000-FB44-D-RG-BAR-AMI-AGD
  • MSE6-D2M-5000-CBUS-S-RG-BAR- VCB-AGD
  • MSE6-E2M-5000-FB13-AGD
  • MSE6-E2M-5000-FB36-AGD
  • MSE6-E2M-5000-FB37-AGD
  • MSE6-E2M-5000-FB43-AGD
  • MSE6-E2M-5000-FB44-AGD
Версия ПО:
  • - (MSE6-C2M-5000-FB36-DM-RG-BAR-M12L4-AGD)
  • - (MSE6-C2M-5000-FB36-DM-RG-BAR-M12L5-AGD)
  • - (MSE6-C2M-5000-FB43-DM-RG-BAR-M12L4-MQ1-AGD)
  • - (MSE6-C2M-5000-FB43-DM-RG-BAR-M12L5-MQ1-AGD)
  • - (MSE6-C2M-5000-FB44-D-M-RG-BAR-AMI-AGD)
  • - (MSE6-C2M-5000-FB44-D-RG-BAR-AMI-AGD)
  • - (MSE6-D2M-5000-CBUS-S-RG-BAR- VCB-AGD)
  • - (MSE6-E2M-5000-FB13-AGD)
  • - (MSE6-E2M-5000-FB36-AGD)
  • - (MSE6-E2M-5000-FB37-AGD)
  • - (MSE6-E2M-5000-FB43-AGD)
  • - (MSE6-E2M-5000-FB44-AGD)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.