WAGO устранила критические уязвимости, грозящие угоном ПЛК

Веб-интерфейс управления ПЛК WAGO (Web-Based Management, WBM) обычно используется для нужд администрирования, пуско-наладочных работ и раздачи обновлений.Anti-Malware.ru
Причиной появления критических уязвимостей является возможность доступа к серверной части редактора конфигурационных файлов без аутентификации.Anti-Malware.ru
Эксплойт CVE-2022-45138 позволяет просматривать и задавать некоторые параметры устройств, что может привести к полной компрометации контроллера.Anti-Malware.ru
С помощью выявленных проблем можно, например, перехватить управление сервоприводом, подменить показания датчиков, отключить все средства защиты.Anti-Malware.ru