تحذير Honeywell
2489تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
6 أكتوبر, 2021
● عالٍ جدًا
2021-3629
الصناعة
الوصف:
أصدرت Honeywell تحذيرًا بخصوص عدد من الثغرات في المنتج التالي:
- Experion PKS
- C200: All versions
- C200E: All versions
- C300 and ACE controllers: All versions
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة حجب الخدمة (DoS attack)
- تنفيذ برمجيات خبيثة عن بعد
الإجراءات الوقائية:
يوصي المركز باتباع الإجراءات الوقائية التالية:
- الحد من ظهور الشبكة لجميع أنظمة التحكم
- وضع شبكات أنظمة التحكم خلف جدران الحماية، وعزلها عن شبكة المنشأة
- استخدام طرق آمنة عند الحاجة للوصول عن بعد، مثل: VPNs
- https://www.honeywellprocess.com/library/support/notifications/Customer/SN2021-02-22-01-Experion-C300-CCL.pdf