SCADA rendszerek biztonsága a Stuxnet után

A Stuxnet után több sérülékenységet találnak a SCADA (Supervisory Control And Data Acquisition) rendszerekbe, de ezzel párhuzamosan a termékek is egyre biztonságosabbá válnak.

Az is mutatja milyen fontos fordulópont volt a Stuxnet 2010-es megjelenése, hogy az ipari vezérlő rendszerekben azóta hússzorosára növekedett a fölfedezett sérülékenységek száma. A Positive Technologies Security jelentése szerint 2011 végére már 64 sebezhetőséget jelentettek be, míg 2005 és 2011 között összesen kilencet. 2012-ben augusztusig már 98 sebezhetőséget találtak. Bár ezek 40 százalékát tartják kritikus súlyosságúnak, az bizalomra ad okot, hogy a hibák 80 százalékát a publikálásuk után 30 napon belül javították. Igaz viszont, hogy ez azt jelenti, a hibák ötödét nem vagy csak hosszabb idő elteltével tudták megfelelően kijavítani.

http://darkreading.com/advanced-threats/167901091/security/vulnerabilities/240049917/scada-security-in-a-post-stuxnet-world.html


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
CVE-2021-22555 – Linux Kernel Heap Out-of-Bounds Write sérülékenysége
CVE-2025-4008 – Smartbedded Meteobridge Command Injection sérülékenysége
CVE-2015-7755 – Juniper ScreenOS Improper Authentication sérülékenysége
CVE-2017-1000353 – Jenkins RCE sérülékenysége
CVE-2014-6278 – GNU Bash OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »