Сегодня 05 июля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

30 000 солнечных электростанций оказались под угрозой взлома из-за критических уязвимостей в оборудовании SolarView

У используемого на солнечных электростанциях оборудования SolarView, выпускаемого японской компанией Contec, выявлены две критические уязвимости — они могут позволить злоумышленникам удалённо управлять этим оборудованием и нарушать работу установок. Уязвимости были закрыты в новых прошивках для устройств, но две трети клиентов так и не обновили оборудование.

 Источник изображения: Jukka Niittymaa / pixabay.com

Источник изображения: Jukka Niittymaa / pixabay.com

По сведениям самого производителя, его оборудование используется на 30 000 электростанций, из которых, согласно данным поисковой службы Shodan, не менее 600 объектов доступны через интернет. Эти устройства оказались подвержены двум уязвимостям, которые отслеживаются под номерами CVE-2022-29303 и CVE-2023-293333, сообщили эксперты по кибербезопасности из Palo Alto Networks.

Уязвимостям присвоен рейтинг 9,8 из 10 с критическим статусом. Первая из них активно эксплуатируется с марта прошлого года, а с мая в открытом доступе находится исходный код её эксплойта, позволяющий установить на уязвимое устройство шелл — интерфейс удалённого контроля. Взломанное оборудование оказывается включённым в ботнет Mirai наряду с маршрутизаторами и устройствами интернета вещей.

Признаков использования уязвимости CVE-2023-23333 злоумышленниками не обнаружено, но рабочий код эксплойта появился в открытом доступе ещё в феврале, а к настоящему моменту несколько сценариев взлома выложены на GitHub. Contec уже выпустила обновление ПО для оборудования SolarView. По заявлению производителя, уязвимости закрыты в прошивках версий 8.0 и 8.10, но эксперты по кибербезопасности уверяют, что надёжную защиту от взломов обеспечивает только последняя. Впрочем, более двух третей работающих устройств SolarView до сих пор не получили ни одно из этих обновлений, выяснили в компании VulnCheck.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Battlestate Games начнёт платить игрокам Escape From Tarkov за поимку читеров 21 мин.
Хакеры проникли на внутренний форум OpenAI, где обсуждаются перспективные разработки 54 мин.
Proton представила альтернативу «Google Документам»‎ с акцентом на безопасность 2 ч.
ВЦИОМ: больше половины опрошенных россиян не слышали о видеоиграх 3 ч.
Новая статья: Очная ставка: сравнительное тестирование диалоговых ИИ-моделей YandexGPT и GigaChat 13 ч.
Хет-трик: боевик Zenless Zone Zero от создателей Genshin Impact и Honkai: Star Rail вышел и уже заслужил похвалу критиков 14 ч.
ЦБ РФ призвал бизнес использовать криптовалюту для международных транзакций 15 ч.
Хоррор-стратегия Anoxia Station от автора Loretta отправит глубоко под землю управлять горнодобывающей станцией среди «невообразимых опасностей» 15 ч.
Разработчики RoboCop: Rogue City и Terminator: Resistance взялись за «очень интересную» игру в необычном для себя жанре 17 ч.
Хакеры добрались до данных Госдепа и других федеральных агентств США через взлом Microsoft 17 ч.
Вышел 1GbE-коммутатор MikroTik CRS320-8P-8B-4S+RM с поддержкой PoE++ и четырьмя портами 10GbE SFP+ 54 мин.
Представлен модуль Orange Pi CM5 — альтернатива Raspberry Pi CM4 на восьмиядерном процессоре Rockchip RK3588S 2 ч.
Акции Samsung выросли до трёхлетнего максимума благодаря ИИ-буму и 15-кратному росту прибыли 3 ч.
Учёные проапгрейдили сканирующий туннельный микроскоп, чтобы подглядывать за атомами кремния 3 ч.
GlobalFoundries приобрела патенты на выпуск силовой электроники на основе нитрида галлия 4 ч.
Потрать доллар — получи семь: ИИ-арифметика от NVIDIA 4 ч.
В составе Samsung создана специальная команда по разработке памяти HBM 5 ч.
Часть субсидий в США по «Закону о чипах» будет направлена на подготовку кадров для отрасли 6 ч.
Google Pixel 9 может получить ультразвуковой сканер отпечатков пальцев 7 ч.
Samsung ожидает, что её операционная прибыль во втором квартале увеличилась в 15 раз 9 ч.