Warning: mkdir(): No space left on device in /var/www/hottg/post.php on line 59

Warning: file_put_contents(aCache/aDaily/2025-07-22/post/Positive_Technologies/--): Failed to open stream: No such file or directory in /var/www/hottg/post.php on line 72
πŸ‘Ύ ЭкспСрт PT SWARM Никита ΠŸΠ΅Ρ‚Ρ€ΠΎΠ² ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ» ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ критичСского уровня опасности Π² пяти устройствах Eltex @Positive Technologies
TG Telegram Group & Channel
Positive Technologies | United States America (US)
Create: Update:

πŸ‘Ύ ЭкспСрт PT SWARM Никита ΠŸΠ΅Ρ‚Ρ€ΠΎΠ² ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ» ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ критичСского уровня опасности Π² пяти устройствах Eltex

Π’ случаС Π΅Π΅ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΉ эксплуатации Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠ³ Π±Ρ‹ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ систСмой, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Ρ€Π°Π·Π²ΠΈΡ‚ΡŒ Π°Ρ‚Π°ΠΊΡƒ.

Eltex β€” российский ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ Ρ‚Π΅Π»Π΅ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ оборудования. По Π΄Π°Π½Π½Ρ‹ΠΌ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Π΅Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π±ΠΎΠ»Π΅Π΅ 20 000 российских ΠΈ Π·Π°Ρ€ΡƒΠ±Π΅ΠΆΠ½Ρ‹Ρ… ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ.


Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ BDU:2025-01096 ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»Π° 9,8 Π±Π°Π»Π»Π° ΠΏΠΎ шкалС CVSS 3.0. НСдостаток содСрТался Π² Ρ‚Ρ€Π°Π½ΠΊΠΎΠ²Ρ‹Ρ… ΡˆΠ»ΡŽΠ·Π°Ρ… SMG-1016M, SMG-2016, SMG-3016, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π² Π΄Π²ΡƒΡ… модСлях АВБ, Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… Π½Π° основС мСТсСтСвого ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° IP, β€” SMG-200 ΠΈ SMG-500.

Β«Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ BDU:2025-01096 гипотСтичСски ΠΌΠΎΠ³Π»Π° Π±Ρ‹ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ Π±Π΅Π· Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎ самым Ρ€Π°Π·Π½Ρ‹ΠΌ сцСнариям. НапримСр, Π²Π½Π΅Π΄Ρ€ΠΈΡ‚ΡŒ бэкдор, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ доступ ΠΊ систСмС Π΄Π°ΠΆΠ΅ послС исправлСния ошибки. Если Π±Ρ‹ устройство Π½Π°Ρ…ΠΎΠ΄ΠΈΠ»ΠΎΡΡŒ Π½Π° внСшнСм ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€Π΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π°Ρ‚Π°ΠΊΠ° ΠΌΠΎΠ³Π»Π° Π±Ρ‹ Ρ€Π°Π·Π²ΠΈΡ‚ΡŒΡΡ Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΡŽΡŽ ΡΠ΅Ρ‚ΡŒ. Π’ рядС случаСв ΠΌΠΎΠ³ Π±Ρ‹ Π΄Π°ΠΆΠ΅ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΡƒΡ‚ΡŒ риск Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡ бизнСс-процСссов», β€” рассказываСт Никита ΠŸΠ΅Ρ‚Ρ€ΠΎΠ².


ΠœΡ‹ сообщили Π²Π΅Π½Π΄ΠΎΡ€Ρƒ ΠΎ Π½Π°ΠΉΠ΄Π΅Π½Π½ΠΎΠΉ ошибкС, ΠΈ сСйчас ΠΎΠ½Π° устранСна. Eltex Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅Ρ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ встроСнноС ПО Π΄ΠΎ вСрсии Π½Π΅ Π½ΠΈΠΆΠ΅ 3.23.1 Π»ΠΈΠ±ΠΎ 3.405.1 Π² зависимости ΠΎΡ‚ ΠΌΠΎΠ΄Π΅Π»ΠΈ оборудования.

Π’Π°ΠΊΠΆΠ΅ экспСрты ΡΠΎΠ²Π΅Ρ‚ΡƒΡŽΡ‚ вывСсти уязвимоС ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ с внСшнСго ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ устройства SMG Π² ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΠΉ сСти Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… инструмСнтов Π·Π°Ρ‰ΠΈΡ‚Ρ‹, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ срСдств Π°Π½Π°Π»ΠΈΠ·Π° сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.

#PositiveЭкспСрты
@Positive_Technologies

πŸ‘Ύ ЭкспСрт PT SWARM Никита ΠŸΠ΅Ρ‚Ρ€ΠΎΠ² ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ» ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ критичСского уровня опасности Π² пяти устройствах Eltex

Π’ случаС Π΅Π΅ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΉ эксплуатации Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠ³ Π±Ρ‹ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ систСмой, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Ρ€Π°Π·Π²ΠΈΡ‚ΡŒ Π°Ρ‚Π°ΠΊΡƒ.

Eltex β€” российский ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ Ρ‚Π΅Π»Π΅ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ оборудования. По Π΄Π°Π½Π½Ρ‹ΠΌ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Π΅Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π±ΠΎΠ»Π΅Π΅ 20 000 российских ΠΈ Π·Π°Ρ€ΡƒΠ±Π΅ΠΆΠ½Ρ‹Ρ… ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ.


Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ BDU:2025-01096 ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»Π° 9,8 Π±Π°Π»Π»Π° ΠΏΠΎ шкалС CVSS 3.0. НСдостаток содСрТался Π² Ρ‚Ρ€Π°Π½ΠΊΠΎΠ²Ρ‹Ρ… ΡˆΠ»ΡŽΠ·Π°Ρ… SMG-1016M, SMG-2016, SMG-3016, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π² Π΄Π²ΡƒΡ… модСлях АВБ, Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… Π½Π° основС мСТсСтСвого ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° IP, β€” SMG-200 ΠΈ SMG-500.

Β«Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ BDU:2025-01096 гипотСтичСски ΠΌΠΎΠ³Π»Π° Π±Ρ‹ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ Π±Π΅Π· Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎ самым Ρ€Π°Π·Π½Ρ‹ΠΌ сцСнариям. НапримСр, Π²Π½Π΅Π΄Ρ€ΠΈΡ‚ΡŒ бэкдор, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ доступ ΠΊ систСмС Π΄Π°ΠΆΠ΅ послС исправлСния ошибки. Если Π±Ρ‹ устройство Π½Π°Ρ…ΠΎΠ΄ΠΈΠ»ΠΎΡΡŒ Π½Π° внСшнСм ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€Π΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π°Ρ‚Π°ΠΊΠ° ΠΌΠΎΠ³Π»Π° Π±Ρ‹ Ρ€Π°Π·Π²ΠΈΡ‚ΡŒΡΡ Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΡŽΡŽ ΡΠ΅Ρ‚ΡŒ. Π’ рядС случаСв ΠΌΠΎΠ³ Π±Ρ‹ Π΄Π°ΠΆΠ΅ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΡƒΡ‚ΡŒ риск Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡ бизнСс-процСссов», β€” рассказываСт Никита ΠŸΠ΅Ρ‚Ρ€ΠΎΠ².


ΠœΡ‹ сообщили Π²Π΅Π½Π΄ΠΎΡ€Ρƒ ΠΎ Π½Π°ΠΉΠ΄Π΅Π½Π½ΠΎΠΉ ошибкС, ΠΈ сСйчас ΠΎΠ½Π° устранСна. Eltex Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅Ρ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ встроСнноС ПО Π΄ΠΎ вСрсии Π½Π΅ Π½ΠΈΠΆΠ΅ 3.23.1 Π»ΠΈΠ±ΠΎ 3.405.1 Π² зависимости ΠΎΡ‚ ΠΌΠΎΠ΄Π΅Π»ΠΈ оборудования.

Π’Π°ΠΊΠΆΠ΅ экспСрты ΡΠΎΠ²Π΅Ρ‚ΡƒΡŽΡ‚ вывСсти уязвимоС ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ с внСшнСго ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ устройства SMG Π² ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΠΉ сСти Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… инструмСнтов Π·Π°Ρ‰ΠΈΡ‚Ρ‹, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ срСдств Π°Π½Π°Π»ΠΈΠ·Π° сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.

#PositiveЭкспСрты
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
πŸ”₯29πŸ‘13❀9


>>Click here to continue<<

Positive Technologies






Share with your best friend
VIEW MORE

United States America Popular Telegram Group (US)


Warning: Undefined array key 3 in /var/www/hottg/function.php on line 115

Fatal error: Uncaught mysqli_sql_exception: Too many connections in /var/www/db.php:16 Stack trace: #0 /var/www/db.php(16): mysqli_connect() #1 /var/www/hottg/function.php(212): db() #2 /var/www/hottg/function.php(115): select() #3 /var/www/hottg/post.php(351): daCache() #4 /var/www/hottg/route.php(63): include_once('...') #5 {main} thrown in /var/www/db.php on line 16