Аргумент в пользу импортозамещения: обнаружена уязвимость в «ушедшем» ABB Drive Composer

A A= A+ 10.02.2025 Новости БД

Обнаружена критическая уязвимость в ПО «ушедшей» из России корпорации ABB. Злоумышленники могут получить доступ к файловой системе через уязвимость CVE-2024-48510 в ПО Drive Composer, инструменте для настройки и обслуживания промышленных приводов. Компания уже выпустила рекомендации по безопасности. Уязвимость представляет угрозу для некоторых промышленных предприятий.

 

Эксперт, инженер-аналитик компании «Газинформсервис» Никита Титаренко, подчёркивает важность своевременного обновления ПО. «Эта уязвимость позволяет злоумышленникам получить несанкционированный доступ к файлам на устройстве», — объясняет Титаренко. — «Потенциально атакующий может получить право читать, изменять или удалять критически важные данные (например, файлы конфигурации или чувствительную информацию). Кроме того, эксплуатация данной уязвимости может позволить атакующему повысить привилегии на хосте или выполнить произвольный вредоносный код».

 

Киберэксперт рекомендует устанавливать обновления безопасности как можно скорее. Если же нет возможности немедленно это сделать, то стоит прислушаться к общим рекомендациям компании по безопасности: к примеру, открывать файлы Drive Composer только из надёжных источников. «Учитывая сложность современных киберугроз, — добавляет он, — стоит также воспользоваться услугами SOC-центра, такого как GSOC, специалисты которого осуществляют постоянный мониторинг событий безопасности в корпоративной сети и выявляют попытки проведения атак на корпоративные ресурсы и эксплуатацию локальных уязвимостей».

 

Справка о компании:

ООО «Газинформсервис» — отечественный разработчик программных и программно-аппаратных средств обеспечения информационной безопасности и комплексной инженерно-технической охраны. Компания специализируется на создании систем обеспечения информационной безопасности объектов и ИБ-систем для корпораций энергетической и транспортной отраслей, органов государственной власти, промышленных предприятий, а также учреждений финансового сектора и телекоммуникационных компаний.

 

Контакты для прессы

Тел./факс: +7 (495) 708-32-81
E-mail: reclama@tpnews.ru

 

Корпоративные новости

Представители АОИП провели в НИУ ВШЭ мастер-класс по привлечению инвестиций Директор Ассоциации операторов инвестиционных платформ (Ассоциации краудфандинга) Кирилл Косминский, директор Инвестиционной платформы PANFILOV Дмитрий Панфилов и соучредитель инвестиционной платформы ИНВЕСТМЕН Николай Солодовников провели для студентов магистерской программы «Финансовые стратегии и аналитика» Национального исследовательского университета «Высшая Школа Экономики» в Перми мастер-класс «Привлечение инвестиций: от стартапов до устойчивого бизнеса».Мастер-класс, прошедший 2 апреля 2025 года в смешанном очном-онлайн формате, является частью подготовки Высшей Школой Экономики в Перм
В рамках форума «Энергопром» прошел деловой завтрак НОВИКОМа Дочерний банк Госкорпорации Ростех провел традиционный деловой завтрак в рамках международного энергетического форума «Энергопром», проходящего в Казани. В мероприятии приняли участие Раис Республики Татарстан Рустам Минниханов, министр энергетики РФ Сергей Цивилев, руководители крупных промышленных предприятий региона, а также делегации дружественных стран Беларуси, Казахстана, Таджикистана, Узбекистана.В своем выступлении Председатель Правления НОВИКОМа Елена Георгиева подчеркнула, что банк уже более 30 лет работает с крупными промышленным предприятиями Татарстана. У финансовой организации п
BSS выиграла премию FINNEXT за цифровизацию государственных инициатив в налоговой сфере Единственное в России промышленное вендорское решение от компании BSS по поддержке налогового режима АУСН отмечено премией за инновации и технологии FINNEXT.Компания BSS, ведущий разработчик решений для цифровой трансформации финансового сектора, стала лауреатом премии FINNEXT в номинации «Цифровизация государственных инициатив» за проект создания уникального IT-решения для поддержки нового налогового режима АУСН («автоматизированная упрощенка»). Премия FINNEXT отмечает проекты, которые формируют будущее финансовой индустрии через инновации и технологии. Награда подтвер
Сбер и СберСтрахование объявили о втором выпуске ЦФА на космические запуски СберСтрахование во второй раз выпускает цифровые финансовые активы (ЦФА) с целью хеджирования своих рисков, связанных с космическими запусками, на платформе цифровых активов Сбера. Приобрести ЦФА в этот раз смогут не только юридические, но и физические лица — квалифицированные инвесторы по ЦФА.Второй выпуск приурочен к пилотируемому запуску транспортного космического корабля «Союз МС-27» к Международной космической станции (МКС). Он запланирован на 8 апреля. СберСтрахование впервые выпустила ЦФА на космические запуски в сентябре 2024 года. Тогда эмиссия составила 2 тыс. ЦФА.
Все корпоративные новости »