Пошук уразливостей: безкоштовний інструмент ENIP & CIP Stack Detector

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Team82, дослідницький відділ компанії Claroty, що спеціалізується на промисловій кібербезпеці, зараз безкоштовно надає свій власно розроблений інструмент виявлення стеків EtherNet/IP ENIP & CIP Stack Detector через репозиторій GitHub для всіх, хто зацікавлений у виявленні вразливостей.

Інструмент може використовуватися дослідниками кібербезпеки, інженерами OT та операторами промислових установок для ідентифікації та класифікації стекового коду ENIP їхніх розгорнутих комерційних і домашніх продуктів. Це дозволяє їм краще оцінити свою вразливість щодо нещодавно виявлених уразливостей, а потім визначити пріоритетність оновлень.

Оцініть уразливості – визначте пріоритетність оновлень

Команда Team82 розгорнула EtherNet/IP & CIP Stack Detector у центрі кількох проектів, пов’язаних з ENIP, наприклад, у листопаді 499 року було виявлено вразливість переповнення стеку в стеку 2020ES ENIP Real Time Automation (RTA). Подальші розкриття ясно показали, що системні оператори часто мають недоліки в ідентифікації уражених пристроїв, щойно виявлено та опубліковано критичну вразливість стеку ENIP: для багатьох продуктів незрозуміло, які програмні компоненти вони містять, наприклад, реалізовані стеки протоколів. Тепер це можна перевірити за допомогою нового інструменту.

Уразливості в пристроях зі стеком ENIP

Інструмент можна використовувати для аналізу та усунення вразливостей або виявлення приманок. Оператори установок можуть використовувати цей інструмент для ідентифікації пристроїв зі стеком ENIP, на які впливає нещодавно виявлена ​​вразливість безпеки. Без списку матеріалів для програмного забезпечення (SBOM) користувачі часто не бачать компонентів, які використовуються в комерційних продуктах, і можуть не знати, що на них впливають критичні вразливості. Це ускладнює рішення щодо керування виправленнями та може також зробити їх уразливими до опублікованих уразливостей. Інструмент також підходить для класифікації приманок і їх оптимізації, щоб зловмисники навряд чи могли ідентифікувати їх як такі.

Більше на Claroty.com

 


Про Клароті

Claroty, компанія промислової кібербезпеки, допомагає своїм глобальним клієнтам виявляти, захищати та керувати своїми активами OT, IoT та IIoT. Комплексна платформа компанії бездоганно інтегрується з існуючою інфраструктурою та процесами клієнтів і пропонує широкий спектр засобів контролю промислової кібербезпеки для прозорості, виявлення загроз, управління ризиками та вразливістю та безпечного віддаленого доступу – зі значно зниженою загальною вартістю володіння.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі