محققان امنیت سایبری شرکت Forescout Research Vedere Labs مجموعهای از ۲۲ آسیبپذیری جدید را در مبدلهای سریال به IP (Serial-to-IP converters) محبوب از شرکتهای Lantronix و Silex شناسایی کردهاند که با نام رمز BRIDGE:BREAK نامگذاری شدهاند. این آسیبپذیریها میتوانند برای در اختیار گرفتن کامل دستگاههای آسیبپذیر و دستکاری دادههای منتقلشده توسط آنها مورد سوءاستفاده قرار گیرند. محققان همچنین نزدیک به ۲۰٬۰۰۰ مبدل سریال به اترنت را شناسایی کردند که در سطح جهانی در معرض اینترنت قرار دارند. از میان این نقصها، ۸ مورد در محصولات Lantronix و ۱۴ مورد در دستگاه Silex SD330-AC یافت شدهاند که طیفی از اجرای کد از راه دور (Remote Code Execution)، دور زدن احراز هویت (Authentication Bypass)، حملات انکار سرویس (DoS)، دستکاری سیستمافزار (Firmware Tampering) و افشای اطلاعات را در بر میگیرند.
بهرهبرداری موفق از این آسیبپذیریها میتواند به مهاجمان امکان دهد ارتباطات سریال با تجهیزات میدانی را مختل کنند، در شبکه حرکت جانبی (Lateral Movement) داشته باشند و مقادیر حسگرها یا رفتار عملگرها را تغییر دهند؛ تهدیدی جدی برای سیستمهای کنترل صنعتی (ICS). هر دو شرکت Lantronix و Silex بهروزرسانیهای امنیتی برای رفع این مشکلات منتشر کردهاند. علاوه بر نصب وصلههای امنیتی، به کاربران توصیه شده است اعتبارنامههای پیشفرض را تغییر دهند، از رمزهای عبور قوی استفاده کنند، شبکهها را تقسیمبندی (Segmentation) کنند و از اتصال مستقیم این دستگاهها به اینترنت خودداری نمایند.
کلمات کلیدی : آسیبپذیری BRIDGE:BREAK, مبدل سریال به IP, امنیت سایبری صنعتی, آسیبپذیری Lantronix و Silex, سیستمهای کنترل صنعتی ICS, اجرای کد از راه دور

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.