Podsumowanie Tygodnia: Wrażliwości Systemów

W ostatnim tygodniu ujawniono dwie poważne luki w zabezpieczeniach systemów. Pierwsza dotyczy systemów monitorowania zbiorników paliw (ATG), które są podatne na ataki zdalne, umożliwiające m.in. wyłączenie pomp, fałszowanie danych i fizyczne uszkodzenie sprzętu. Liczba podatnych urządzeń wzrosła drastycznie, a ataki mogą prowadzić do poważnych zakłóceń w dostawach paliwa. Ataki te są możliwe nawet przy użyciu prostych narzędzi i domyślnych haseł.

Druga luka dotyczy oprogramowania SAP NetWeaver Visual Composer, pozwalając na nieuprawnione przesyłanie plików i uruchamianie dowolnych poleceń na zaatakowanych systemach. Luka jest aktywnie wykorzystywana, a większość ataków dotychczas skierowana była na firmy produkcyjne. Oprogramowanie to jest powszechnie stosowane, co zwiększa skalę zagrożenia. Brak natychmiastowej aktualizacji może prowadzić do utraty danych, wdrożenia ransomware i innych poważnych konsekwencji.

Obie luki mają wysoki poziom krytyczności (CVSS score 10), a ich eksploatacja może spowodować znaczne szkody finansowe i operacyjne. Organizacje powinny jak najszybciej wdrożyć aktualizacje i wzmocnić zabezpieczenia swoich systemów.

 

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *

CAPTCHA ImageChange Image