Elemzés: ipari vezérlő rendszerek támadás alatt

Az ipari vezérlő rendszerek (Industrial control systems – ICS) számos olyan szolgáltatásban megtalálhatók, amelyektől a mai társadalmak nagy mértékben függenek, mint például az elektromos hálózat, vízművek, nukleáris és hagyományos erőművek. Azonban napjainkban ezek az eszközök olyan támadás alatt állnak, mint még soha korábban. Két évvel ezelőtt az elhíresült Stuxnet féreg sikeresen támadta és évekkel vetette vissza az iráni nukleáris programot. A káros szoftver kimondottan a Siemens által gyártott supervisory control and data acquisition (SCADA) eszközöket vette célba, amelyek irányítják és felügyelik a különböző ipari folyamatokat, amelyek fellelhetők az elektromos-, víz-, olaj- és gáziparban egyaránt.

http://www.computing.co.uk/ctg/analysis/2205801/analysis-industrial-control-systems-under-attack


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-49035 – Microsoft Partner Center Improper Access Control sebezhetősége
CVE-2024-56145 – Craft CMS Exploitation Tool sebezhetősége
CVE-2025-0111 – Palo Alto Networks PAN-OS File Read sebezhetősége
CVE-2025-23209 – Craft CMS Code Injection sebezhetősége
CVE-2025-24989 – Microsoft Power Pages Improper Access Control sebezhetősége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »