14.06.2022 | Уязвимости в тепловизионных камерах InfiRay ставят под угрозу промышленные процессы |
SEC Consult раскрыла подробности об уязвимостях в письме во вторник. По мнению компании, уязвимости являются прямым следствием небезопасного кода, конфигурации и устаревших программных компонентов встроенной микропрограммы. SEC Consult также обнаружила несколько векторов атак, которые могут позволить злоумышленникам удаленно выполнять вредоносный код. InfiRay – китайский производитель оптических компонентов, в основном занимающийся инфракрасными и тепловизионными решениями. Продукция компании продается в 89 странах и регионах по всему миру. Так как решения компании широко распространены, обнаруженные в них уязвимости могут стать точкой входа в промышленные системы управления (I CS ) и сети диспетчерского контроля и сбора данных ( SCADA ). Специалисты из SEC Consult смогли обнаружить пять критических уязвимостей, затрагивающих камеры Infiray IRAY-A8Z3:
В ходе своего расследования, SEC Consult несколько раз пыталась связаться с InfiRay, отправив им письмо с рекомендациями в апреле 2021 года. Однако производитель производитель оптических компонентов так и не ответил на ее запросы. |
Проверить безопасность сайта