به گزارش
گرداب، MICROSYS شرکت تولیدکننده محصولات صنعتی در جمهوری چک قرار دارد و دفتر مرکزی خود را در Ostrava قرار داده است.
محصول آسیبپذیر PROMOTIC که در سامانه SCADA و HMI مورد استفاده قرار میگیرد و در حوزههای کنترل و مانیتور کردن تجهیزات مورداستفاده قرار میگیرد.
محققان امنیتی شرکت Versa Networks آسیبپذیری تخریب حافظه را در محصولات شرکت MICROSYS کشف کردند. این شرکت برای به حداقل رساندن قرار گرفتن در معرض خطرات این آسیبپذیری نسخه جدید خود را ارائه داد. محققان نسخه جدید را برای حل کردن مشکلات احتمالی مورد آزمایش قراردادند.
تشریح آسیبپذیریاین آسیبپذیری زمانی به بهرهبرداری میرسد که کاربر شناختهشده کدهای مخرب HTML خود را اجرا کند. بهرهبرداری از این آسیبپذیری زمانی به وقوع میپیوندد که توسط یک حمله فیشینگ یا مهندسی اجتماعی صورت گیرد.
شناسهی CVE-2016-0869 با درجه اهمیت 5.0 به این آسیبپذیری اختصاص دادهشده است.
این آسیبپذیری قابلیت بهرهبرداری از راه دور را ندارد و با تعامل کاربر میتواند مورد بهرهبرداری قرار بگیرد. بهرهبرداری زمانی رخ میدهد که کاربر محلی کدهای مخرب HTML را از طریق یک فایل نرمافزار آسیبپذیر به سامانه وارد میکند.
بهرهبرداری از این آسیبپذیری با استفاده از مهندسی اجتماعی صورت میگیرد که کاربر را برای دریافت فایلهای HTML متقاعد میکند.
پیشنهاد میشود اگر از نسخههای آسیبپذیر استفاده میکنید نسخه جدید نرمافزار را که در وبگاه این شرکت قرار دارد بهروزرسانی کنید.
به کاربران توصیه میشود برای به حداقل رساندن قرار گرفتن در معرض خطرات اقدامات زیر را انجام دهید.
• بر روی فایلهای ارسالشده ناخواسته کلیک نکنید.
• پیشنهاد میشود برای اطلاعات بیشتر مراقب ایمیلهای کلاهبرداری باشید.
تأثیراتبهرهبرداری از این آسیبپذیری نیاز به تعامل با کاربر دارد. مهاجمی که بهرهبرداری صحیح از این آسیبپذیری داشته باشد قادر به اجرای کدهای مخرب در سامانه مورد هدف است.
تأثیراتی که این آسیبپذیری برای سازمانها ایجاد میکند، برای هر سازمان کاملاً منحصربهفرد بوده و باید بهصورت جزئی موردمطالعه قرار گیرد. بررسی تأثیرات به معماری شبکه، محیط عملیاتی محصولات بستگی دارد.
محصول آسیبپذیربه گزارش MICROSYS نسخه 8.3.11 این محصول آسیبپذیر است.