Kompanija Kaspersky Lab pomogla u eliminisanju sedam ranjivosti unutar rešenja industrijske IoT platforme

Stručnjaci kompanije Kaspersky Lab pomogli su da se identifikuju i zakrpe sedam prethodno nepoznatih ranjivosti u programu ThingsPro Suite - industrijskoj IoT platformi, namenjenoj za prikupljanje podataka unutar industrijskih kontrolnih sistema (ICS) i daljinsku analizu. Neke od pronađenih ranjivosti potencijalno su mogle da omoguće akterima pretnji sticanje visoko privilegovanog pristupa industrijskim IoT mrežnim prolazima i vršenje opasnih komandi. Sve identifikovane ranjivosti su prijavljene i zakrpljene od strane tima kompanije Moxa, koji je razvio ovu platformu. ThingsPro Suite je industrijska platforma za internet stvari koja automatski prikuplja podatke sa OT uređaja (uređaji operativne tehnologije) unutar industrijskih postrojenja i šalje ih na IoT Cloud za dalju analizu. Međutim, koliko god takve platforme bile korisne za olakšavanje IIoT integracije i održavanja, one takođe mogu biti i opasne, osim ukoliko nisu razvijene i integrisane imajući na umu odgovarajuće bezbednosne probleme.

S obzirom na to da takva rešenja funkcionišu kao spojna tačka između IT i OT bezbednosnih domena, ranjivosti pronađene u njima potencijalno mogu omogućiti napadačima pristup industrijskoj mreži.