Уязвимости безопасности в модемах Telit Cinterion, активно используемых в сфере промышленности, здравоохранения и телекоммуникаций, могут позволить хакерам удалённо выполнить произвольный код через SMS. Набор из восьми отдельных ошибок, семь из которых имеют идентификаторы CVE-2023-47610–CVE-2023-47616, а ещё одна ещё не зарегистрирована, были выявлены в ноябре 2023 года экспертами по безопасности из Kaspersky ICS CERT. Прежде чем публиковать информацию о проблемах безопасности, «Лаборатория Касперского» сообщила о них поставщику в феврале 2024 года. Самая серьёзная из уязвимостей — CVE-2023-47610, проблема переполнения кучи, которая влияет на обработчики сообщений User Plane Location (SUPL) модема. «Лаборатория Касперского» в сотрудничестве с Telit и на основе анализа технических деталей присвоила ему оценку серьёзности 8,8 из максимальных 10. Однако по оценке NIST проблема имеет критическое значение и получила оценку серьёзности 9,8. Злоумышленники, воспользовавшиеся уязвимостью с по
«Лаборатория Касперского»: хакеры начали активно использовать уязвимости в модемах промышленных устройств IoT
11 мая 202411 мая 2024
22
2 мин