Tags:
Node Thumbnail

วันนี้บริษัท Siemens ปล่อยแพตช์อุดช่องโหว่ซอฟต์แวร์ WinCC ที่ใช้ควบคุมและมอนิเตอร์ระบบ SCADA โดยอุดรูรั่วไปสองบั๊ก มีความร้ายแรงสูงทั้งคู่

ช่องโหว่ CVE-2014-8551 ทำให้แฮกเกอร์สามารถส่งโค้ดเข้ามารันในระบบได้จากระยะไกล (remote code execution) โดยไม่ต้องยืนยันตัวตนผู้ใช้ แฮกเกอร์เพียงแต่สร้างแพ็กเก็ตข้อมูลพิเศษขึ้นมา ช่องโหว่นี้มีความร้ายแรงตามระบบให้คะแนน CVSS อยู่ที่ 10.0 คะแนน

ช่องโหว่ CVE-2014-8552 ทำให้แฮกเกอร์ส่งข้อมูลเข้ามายังเซิร์ฟเวอร์ WinCC เพื่อบังคับให้ดาวน์โหลดไฟล์จากเซิร์ฟเวอร์ที่แฮกเกอร์ต้องการได้ ความร้ายแรงตาม CVSS อยู่ที่ 7.8 คะแนน

ช่องโหว่ทั้งสองสามารถถูกแฮกจากแฮกเกอร์ที่ความสามารถไม่สูงนัก (low skill) ความเสี่ยงที่จะถูกโจมตีจึงสูงมาก ผู้ดูแลระบบควรรีบติดตั้งแพตช์โดยเร็ว

ระบบ SCADA เป็นระบบสื่อสารที่ใช้งานกันในการควบคุมโครงสร้างพื้นฐานและโรงงาน รวมไปถึงโรงงานผลิตไฟฟ้า, ระบบน้ำประปา, ระบบระบายน้ำเสีย, ไปจนถึงระบบควบคุมอุณหภูมิตามอาคาร

ที่มา - ICS-CERT, The Register

Get latest news from Blognone

Comments

By: PeteLautner
iPhoneWindows PhoneAndroidBlackberry
on 27 November 2014 - 13:53 #767301
PeteLautner's picture

เห็นชื่อและแบรนด์แว้บแรกตกใจนึกว่าคืนสู่สังเวียนโมบายล์ นึกถึง A35, MC60,

By: icez
ContributoriPhoneAndroidRed Hat
on 27 November 2014 - 13:56 #767302

10.0 คะแนน O_o

By: panurat2000
ContributorSymbianUbuntuIn Love
on 27 November 2014 - 14:29 #767322
panurat2000's picture

ไปจนถึงระบบควบคุมอุณภูมิตามอาคาร

อุณภูมิ => อุณหภูมิ

By: natawutnk
iPhoneAndroid
on 27 November 2014 - 16:30 #767356

รถไฟฟ้าทั้งกรุงเทพและโรงไฟฟ้าในไทย ใช้ SCADA ทั้งน้านนนน