Tags:
Topics: 
Node Thumbnail

วันนี้บริษัท Siemens ปล่อยแพตช์อุดช่องโหว่ซอฟต์แวร์ WinCC ที่ใช้ควบคุมและมอนิเตอร์ระบบ SCADA โดยอุดรูรั่วไปสองบั๊ก มีความร้ายแรงสูงทั้งคู่

ช่องโหว่ CVE-2014-8551 ทำให้แฮกเกอร์สามารถส่งโค้ดเข้ามารันในระบบได้จากระยะไกล (remote code execution) โดยไม่ต้องยืนยันตัวตนผู้ใช้ แฮกเกอร์เพียงแต่สร้างแพ็กเก็ตข้อมูลพิเศษขึ้นมา ช่องโหว่นี้มีความร้ายแรงตาม ระบบให้คะแนน CVSS อยู่ที่ 10.0 คะแนน

ช่องโหว่ CVE-2014-8552 ทำให้แฮกเกอร์ส่งข้อมูลเข้ามายังเซิร์ฟเวอร์ WinCC เพื่อบังคับให้ดาวน์โหลดไฟล์จากเซิร์ฟเวอร์ที่แฮกเกอร์ต้องการได้ ความร้ายแรงตาม CVSS อยู่ที่ 7.8 คะแนน

ช่องโหว่ทั้งสองสามารถถูกแฮกจากแฮกเกอร์ที่ความสามารถไม่สูงนัก (low skill) ความเสี่ยงที่จะถูกโจมตีจึงสูงมาก ผู้ดูแลระบบควรรีบติดตั้งแพตช์โดยเร็ว

ระบบ SCADA เป็นระบบสื่อสารที่ใช้งานกันในการควบคุมโครงสร้างพื้นฐานและโรงงาน รวมไปถึงโรงงานผลิตไฟฟ้า, ระบบน้ำประปา, ระบบระบายน้ำเสีย, ไปจนถึงระบบควบคุมอุณหภูมิตามอาคาร

ที่มา - ICS-CERT , The Register

Get latest news from Blognone

Comments

By: PeteLautner
iPhone Windows Phone Android Blackberry
on 27 November 2014 - 13:53 #767301
PeteLautner's picture

เห็นชื่อและแบรนด์แว้บแรกตกใจนึกว่าคืนสู่สังเวียนโมบายล์ นึกถึง A35, MC60,

By: icez
Contributor iPhone Android Red Hat
on 27 November 2014 - 13:56 #767302

10.0 คะแนน O_o

By: panurat2000
Contributor Symbian Ubuntu In Love
on 27 November 2014 - 14:29 #767322
panurat2000's picture

ไปจนถึงระบบควบคุมอุณภูมิตามอาคาร

อุณภูมิ => อุณหภูมิ

By: natawutnk
iPhone Android
on 27 November 2014 - 16:30 #767356

รถไฟฟ้าทั้งกรุงเทพและโรงไฟฟ้าในไทย ใช้ SCADA ทั้งน้านนนน