Nyitott Ablak az erőművekre

Hogy mi a közös az otthoni PC-d és egy kritikus infrastruktúrát üzemeltető rendszerben? Mind a kettőn Windows fut. Ugyanazokkal a hibákkal és sérülékenységekkel együtt.

Ha kíváncsi vagy rá, honnan várható a következő katasztrófa, érdemes egy pillanatást vetni a SCADA-val kapcsolatos legfrissebb hírekre. A SCADA a gyűjtő neve azoknak az irányító és monitoring rendszereknek, amivel szél, víz, atomerőműveket, olajfinomítókat működtetnek világszerte. Akinek nem lenne ismerős a rövidítés, itt egy elég ismert példa program: Simatic WinCC SCADA. Bizony, ez az a windowson futó SCADA rendszer amit az iráni atomprogram kapcsán használtak és amit a jól ismert Stuxnet támadás ért. 

Az elmúlt hetekben több más, nem csak a Siemens által gyártott és windowson futó SCADA rendszer sérülékenységéről érkeztek hírek. Bár a frissítéseket és foltozásokat folyamatosan adják ki hozzájuk, úgy látszik ijesztően nagy veszélynek vagyunk kitéve nap mint nap.

http://www.infoworld.com/t/windows-security/your-power-plant-windows-671


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »