SCADA rendszerek biztonsága a Stuxnet után

A Stuxnet után több sérülékenységet találnak a SCADA (Supervisory Control And Data Acquisition) rendszerekbe, de ezzel párhuzamosan a termékek is egyre biztonságosabbá válnak.

Az is mutatja milyen fontos fordulópont volt a Stuxnet 2010-es megjelenése, hogy az ipari vezérlő rendszerekben azóta hússzorosára növekedett a fölfedezett sérülékenységek száma. A Positive Technologies Security jelentése szerint 2011 végére már 64 sebezhetőséget jelentettek be, míg 2005 és 2011 között összesen kilencet. 2012-ben augusztusig már 98 sebezhetőséget találtak. Bár ezek 40 százalékát tartják kritikus súlyosságúnak, az bizalomra ad okot, hogy a hibák 80 százalékát a publikálásuk után 30 napon belül javították. Igaz viszont, hogy ez azt jelenti, a hibák ötödét nem vagy csak hosszabb idő elteltével tudták megfelelően kijavítani.

http://darkreading.com/advanced-threats/167901091/security/vulnerabilities/240049917/scada-security-in-a-post-stuxnet-world.html


Legfrissebb sérülékenységek
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
Tovább a sérülékenységekhez »