Objavljeno: 12.8.2023 13:00

Microsoft odkril ranljivosti, ki bi lahko ustavile elektrarne – a jih niso

Verjetnost za kaj takega je sicer majhna, mirijo v Redmondu. Včeraj so zakrpali 15 ranljivosti v več orodjih, ki se uporabljajo v industrijskih in infrastrukturnih okoljih, denimo v elektrarnah, proizvodnih halah in drugod, kjer uporabljajo avtomatizacijo procesov. Prizadet je komplet CODESYS V3.

Ta se uporablja za razvoj PLC-jev (programljivih krmilnikov), ki usmerjajo in nadzorujejo delovanje različnih naprav od ventilov do velikih transformatorskih postaj. CODESYS V3 omogoča razvoj PLC-jev, ki so združljivi s standardom IEC 611131-3: primera sta Schneider Electric Modicon TM251 in WAGO PFC200.

Microsoft je zapisal, da ranljivost omogoča izvedbo napada DOS ali pa izvajanje nepooblaščene kode, s čimer bi lahko izključili posamezne PLC-je, spremenili njihovo delovanje ali ukradli pomembne podatke. Podjetja, ki uporabljajo CODESYS V3, so bila o ranljivosti diskretno obveščena septembra, sedaj pa so večinoma že zakrpala svoje sisteme.

Varnostni strokovnjaki ob tem poudarjajo, da elektrarne večinoma ne uporabljajo teh orodij. Tudi kjer se uporabljajo – zlasti v proizvodnji – pa bi za učinkovito izrabo napadalec potreboval prijavne podatke.

Microsoft

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Redka zmaga malega rudarja kriptovalut

    V času, ko rudarjenje bitcoina obvladujejo velika podjetja s specializirano opremo in ogromnimi viri, je neodvisnemu solo rudarju uspel izjemen podvig. 

    Objavljeno: 27.7.2025 13:00
  • Internet umira, krivi smo sami

    Spletne strani in celotni internet se zanašajo na nepisano pravilo, ki se je v zadnjem letu začelo krhati in grozi, da bo pokopalo internet, kot ga poznamo. Zaradi agentov in modelov umetne inteligence čedalje manj klikamo na spletne strani, zaradi česar imajo te čedalje več težav s financiranjem. Zdi sem, da jim škoduje tudi Google, ki je doslej benevolentno zagotavljal promet s svojim iskalnikom.

    Objavljeno: 31.7.2025 05:00
  • ChatGPT-5 bo na voljo avgusta

    Sam Altman, izvršni direktor OpenAI, je potrdil, da bo model GPT-5 izšel že v začetku avgusta. 

    Objavljeno: 25.7.2025 09:00
  • Kitajski test avtonomne vožnje - 36 vozil in 216 nesreč

    Kitajski medij Dongchedi je za testiranje naprednih asistenčnih sistemov vožnje (ADAS) zaprl pravi avtocestni odsek in v zapletenih, realističnih prometnih situacijah preizkusil 36 različnih vozil. 

    Objavljeno: 29.7.2025 06:00
  • Hitrejše brezžično polnjenje za telefone

    Nova generacija brezžičnega polnjenja Qi2 25W prihaja na telefone iPhone in naprave z operacijskim sistemom Android.

    Objavljeno: 24.7.2025 09:00
  • Vse, kar rečete ChatGPT-ju, lahko proti vam uporabijo na sodišču

    Generalni direktor OpenAI Sam Altman je v nedavnem nastopu v podkastu This Past Weekend izpostavil skrb vzbujajoče pravno stanje glede zasebnosti uporabnikov ChatGPT-ja. 

    Objavljeno: 29.7.2025 16:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji