Специалисты компании Positive Technologies Андрей Медов и Арсений Шароглазов нашли в системе IBM Maximo Asset Management уязвимость, которую киберпреступники могут применять для получения доступа во внутренние сети организаций. IBM Maximo – CMMS-система, которая применяется для управления техобслуживанием и ремонтом производственных активов крупных промышленных, производственных, торговых, обслуживающих предприятий. Уязвимость с идентификатором CVE-2020-4529 найдена в версиях IBM Maximo 7.6.0 и 7.6.1. С ее помощью киберпреступники могут подделывать запросы со стороны сервера. Обнаруженная брешь обладает повышенным уровнем опасности. При ее эксплуатации аутентифицированные хакеры с низкими привилегиями могут отправлять нелегитимные запросы из системы, чтобы просканировать сеть и развить иные виды кибератак. Арсений Шароглазов высказался по теме: «IBM Maximo применяется на крупных промышленных предприятиях, поэтому наличие любых багов в ней привлекает киберпреступников, которые заинтер
Специалисты из Positive Technologies исправили уязвимость в IBM Maximo
22 июня 202022 июн 2020
7
1 мин