Trouver des vulnérabilités : outil gratuit ENIP & CIP Stack Detector

Brèves sur la cybersécurité B2B

Partager le post

Team82, le département de recherche du spécialiste de la cybersécurité industrielle Claroty, met désormais à disposition gratuitement son outil de détection de pile EtherNet/IP ENIP & CIP Stack Detector via son référentiel GitHub à toute personne intéressée par la détection de vulnérabilités.

L'outil peut être utilisé par les chercheurs en cybersécurité, les ingénieurs OT et les exploitants d'installations industrielles pour identifier et classer le code de pile ENIP de leurs produits commerciaux et locaux déployés. Cela leur permet de mieux évaluer leur exposition aux vulnérabilités nouvellement découvertes, puis de hiérarchiser les mises à jour.

Évaluer les vulnérabilités - hiérarchiser les mises à jour

Team82 a déployé le détecteur de pile EtherNet/IP & CIP au cœur de plusieurs projets liés à l'ENIP, comme la divulgation en novembre 499 d'une vulnérabilité de débordement de pile dans la pile ENIP 2020ES de Real Time Automation (RTA). les opérateurs système ont souvent du mal à identifier les appareils concernés dès qu'une vulnérabilité critique de la pile ENIP a été identifiée et publiée : avec de nombreux produits, il n'est pas clair quels composants logiciels ils contiennent, par exemple les piles de protocoles implémentées. Cela peut maintenant être vérifié avec le nouvel outil.

Vulnérabilités dans les appareils avec pile ENIP

L'outil peut être utilisé pour analyser et éliminer les vulnérabilités ou pour identifier les pots de miel. Les opérateurs d'usine peuvent utiliser l'outil pour identifier les appareils avec une pile ENIP qui sont affectés par une vulnérabilité de sécurité récemment découverte. Sans nomenclature logicielle (SBOM), les utilisateurs sont souvent aveugles aux composants utilisés dans les produits commerciaux et peuvent ignorer qu'ils sont affectés par des vulnérabilités critiques. Cela complique les décisions de gestion des correctifs et peut également les rendre vulnérables aux vulnérabilités publiées. L'outil est également adapté pour classer les pots de miel et les optimiser afin que les attaquants puissent difficilement les identifier en tant que tels.

Plus sur Claroty.com

 


À propos de Claroty

Claroty, la société de cybersécurité industrielle, aide ses clients mondiaux à découvrir, protéger et gérer leurs actifs OT, IoT et IIoT. La plate-forme complète de la société s'intègre de manière transparente à l'infrastructure et aux processus existants des clients et offre une large gamme de contrôles de cybersécurité industrielle pour la transparence, la détection des menaces, la gestion des risques et des vulnérabilités et l'accès à distance sécurisé - avec un coût total de possession considérablement réduit.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus