Сериозни уязвимости в устройства на Red Lion: Заплаха за промишлените системи

Изследователи в областта на киберсигурността разкриха два сериозни проблема в сигурността на продуктите на Red Lion Sixnet, наречени "дистанционни терминални устройства" (RTU), които се използват в промишлени системи. Ако тези уязвимости бъдат използвани от злонамерени лица, те могат да позволят изпълнението на код с най-високи права за достъп, което е изключително опасно.

Какво представляват уязвимостите?

Двете уязвимости са обозначени като CVE-2023-40151 и CVE-2023-42770 и са оценени с максимална тежест от 10.0 по системата за оценка на уязвимости CVSS (Common Vulnerability Scoring System – система за оценка на уязвимости, която измерва колко сериозна е дадена заплаха).

Според изследователите от Claroty Team 82, тези проблеми засягат продуктите SixTRAK и VersaTRAK RTUs на Red Lion. Те позволяват на хакер, който няма нужда от удостоверяване (т.е. парола или друг вид идентификация), да изпълнява команди с най-високи права, наречени root права (това е най-високото ниво на достъп в една система, което позволява пълен контрол над устройството).

Какво са Red Lion Sixnet RTUs?

RTUs (Remote Terminal Units, или дистанционни терминални устройства) са устройства, използвани в промишлени системи за автоматизация, контрол и събиране на данни. Те се прилагат в сектори като енергетика, водоснабдяване и пречистване на отпадъчни води, транспорт, комунални услуги и производство. Например, тези устройства помагат за управлението на електрически мрежи или водоочиствателни станции.

За да се конфигурират тези устройства, се използва програма за Windows, наречена Sixnet IO Tool Kit. Тази програма комуникира с RTUs чрез специален протокол, наречен Sixnet "Universal" протокол, който работи през UDP (User Datagram Protocol – протокол за бърз трансфер на данни, често използван в мрежите) и позволява управление на файлове, настройка на станции и други функции.

Подробности за уязвимостите

CVE-2023-42770: Тази уязвимост позволява заобикаляне на удостоверяването (authentication bypass). Проблемът идва от факта, че софтуерът на Red Lion използва един и същ порт (номер 1594) както за UDP, така и за TCP (Transmission Control Protocol – друг протокол за комуникация, по-надежден от UDP). При UDP устройството изисква удостоверяване, но при TCP то приема съобщения без никаква проверка. Това позволява на хакер да изпрати команди без да се идентифицира.

CVE-2023-40151: Тази уязвимост позволява дистанционно изпълнение на код. Sixnet Universal Driver (UDR) има вградена функция, която позволява изпълнение на команди в Linux системата на устройството. Хакер може да използва тази функция, за да стартира произволен код с root права, което означава пълен контрол над устройството.

Комбинирането на тези две уязвимости позволява на нападател да заобиколи защитите и да изпълнява команди, сякаш е администратор на системата.

Какво казва Red Lion?

В официално съобщение от юни 2025 г. Red Lion потвърди, че когато потребителското удостоверяване е включено, устройствата приемат съобщения през TCP без проверка. Ако удостоверяването не е включено, хакер може да изпълнява команди с най-високи права. Компанията препоръчва на потребителите да:

  • Инсталират незабавно наличните актуализации (патчове) за двете уязвимости.
  • Включат удостоверяване на потребители в RTUs.
  • Блокират достъпа до засегнатите устройства през TCP.

Кои продукти са засегнати?

  • ST-IPm-8460: Фърмуер версия 6.0.202 и по-нови.
  • ST-IPm-6350: Фърмуер версия 4.9.114 и по-нови.
  • VT-mIPm-135-D: Фърмуер версия 4.9.114 и по-нови.
  • VT-mIPm-245-D: Фърмуер версия 4.9.114 и по-нови.
  • VT-IPm2m-213-D: Фърмуер версия 4.9.114 и по-нови.
  • VT-IPm2m-113-D: Фърмуер версия 4.9.114 и по-нови.

Защо това е важно?

Устройствата на Red Lion се използват широко в промишлени системи, които са критични за обществото – например електрически мрежи или водоснабдяване. Ако хакер получи достъп до тези устройства и може да изпълнява команди с root права, това може да доведе до сериозни проблеми, като спиране на производствени процеси, повреда на оборудване или дори по-големи аварии.

Какво да направите?

  • Актуализирайте фърмуера на вашите устройства възможно най-скоро, за да отстраните уязвимостите.
  • Включете удостоверяване в настройките на RTUs, за да предотвратите неупълномощен достъп.
  • Ограничете достъпа до устройствата през TCP, за да намалите риска от атаки.

Тази информация е важна за всички, които използват продуктите на Red Lion, тъй като тези уязвимости могат да имат сериозни последствия за сигурността на техните системи.

Обяснение на техническите термини

  • RTU (Remote Terminal Unit): Устройство, което събира данни и управлява процеси в промишлени системи, като електрически мрежи или водоочиствателни станции.
  • CVE: Обозначение за уязвимости в сигурността (Common Vulnerabilities and Exposures). Всеки CVE номер идентифицира конкретен проблем.
  • CVSS: Система за оценка на тежестта на уязвимостите. Оценка 10.0 означава максимална опасност.
  • Root права: Най-високото ниво на достъп в една система, което позволява пълен контрол над устройството.
  • Sixnet IO Tool Kit: Програма за Windows, която се използва за настройка и управление на RTUs.
  • Sixnet "Universal" протокол: Специален начин за комуникация между софтуера и устройствата на Red Lion.
  • UDP и TCP: Протоколи за прехвърляне на данни в мрежи. UDP е по-бърз, но по-малко сигурен; TCP е по-надежден, но в този случай позволява заобикаляне на защитите.
  • Authentication bypass: Заобикаляне на удостоверяването, което позволява на нападател да получи достъп без парола.
  • Remote code execution: Възможност за изпълнение на произволен код от разстояние, което дава контрол над устройството.
  • Фърмуер: Софтуер, вграден в хардуера на устройството, който го управлява.
  • Патч: Актуализация, която поправя уязвимости или грешки в софтуера.

Тагове:

#Киберсигурност | #Атаки | #Киберзаплахи | #Киберпрестъпления | #Комуникации | #Критична Инфраструктура | #Мрежова Сигурност | #Уязвимости |

Последни Публикации

1
ферма със sim карти

Европол разби сложна мрежа за киберизмами със SIM ферми

На 10 октомври 2025 г. Европол, европейската полицейска агенция, обяви, че е разбила сложна платформа за киберпрестъпления, известна като "киберпрестъпност като услуга" (Cybercrime-as-a-Service, CaaS). Тази платформа е използвала т.нар. SIM ферма – система от устройства, които управляват голям брой ...
2
лого на Windows, изобразено като щит

Microsoft поправя 183 уязвимости: Три вече се използват от хакери

На 14 октомври 2025 г. Microsoft публикува корекции за рекордните 183 уязвимости в сигурността на своите продукти. Сред тях има три уязвимости, които вече се използват активно от хакери. В същото време компанията официално прекрати поддръжката на операционната система Windows 10, освен за компютри, ...
3
хакер поема контрола над RTU устройство и управлява електрическата мрежа

Сериозни уязвимости в устройства на Red Lion: Заплаха за промишлените системи

Изследователи в областта на киберсигурността разкриха два сериозни проблема в сигурността на продуктите на Red Lion Sixnet, наречени "дистанционни терминални устройства" (RTU), които се използват в промишлени системи. Ако тези уязвимости бъдат използвани от злонамерени лица, те могат да позволят изп ...
4
отбор от супергерои се бори с кибер заплахите в интернет

Киберзаплахите на седмицата: нови атаки, обединени хакери и уязвимости в големи системи

Всяка седмица дигиталният свят ни напомня, че тишината не означава сигурност. Кибератаките често започват тихо – една незащитена уязвимост, забравена парола или незашифровано резервно копие. Когато алармата най-после се задейства, щетите вече са нанесени.Тази седмица ще разгледаме как нападателите п ...
5
Управител на корпорация е силно притеснен от кибер заплахите пред бизнеса

Дигиталните заплахи: Седмичен Бюлетин

Киберсветът в турбо режим: Заплахите стават все по-умни Живеем във време, в което удобството върви ръка за ръка с риска. Всяко умно устройство, всяка нова услуга в облака и всяка чат платформа, която ни улеснява, всъщност разширява "бойната линия", по която могат да ни атакуват хакерите. Вече не гов ...
6
експерт по киберсигурност внедрява изкуствен интелект

5 критични въпроса при внедряване на решения за сигурност с AI

В наши дни изкуственият интелект (AI) не е просто модерна дума, а двигател на бизнеса. Все повече компании използват AI и облачни технологии, за да обработват огромни обеми данни, да вземат по-добри решения и да създават нови продукти. С тази огромна сила обаче идва и голяма отговорност, особено ког ...