Microsoft phát hiện ra lỗi bảo mật nghiêm trọng đến mức có thể ngắt toàn bộ nhà máy điện

Hơn 15 lỗ hổng nghiêm trọng được Microsoft phát hiện trong bộ phần mềm sử dụng cho các cơ sở công nghiệp, ảnh hưởng lớn đến toàn bộ nhà máy điện.

Các nhà nghiên cứu của Microsoft công bố không chỉ một mà nhiều lỗ hổng bảo mật nghiêm trọng trong bộ công cụ được dùng cho các cơ sở công nghiệp được sử dụng rộng rãi mà các tác nhân đe dọa có thể sử dụng để "đóng cửa các nhà máy điện".

Microsoft phát hiện ra lỗi bảo mật nghiêm trọng đến mức có thể ngắt toàn bộ nhà máy điện

Cụ thể, chuyên gia Microsoft, Vladimir Tokarev, đã tiết lộ 15 lỗ hổng trong bộ công cụ phát triển phần mềm (SDK) CODESYS V3, dụng để lập trình các bộ điều khiển logic (PLC) trong môi trường công nghiệp trên toàn thế giới. Các lỗ hổng được theo dõi là CVE-2022-47379 đến CVE-2022-47393 và đã nhận được xếp hạng mức độ nghiêm trọng từ 7,5 đến 10 trên 10, 

Hơn 500 nhà sản xuất thiết bị tương tự đã tận dụng SDK CODESYS V3 để lập trình hơn 1.000 mẫu PLC khác nhau và phát triển các ứng dụng tự động hoá tuỳ chỉnh trong nhiều trường hợp sử dụng khác nhau, từ CNC và robot đến điều khiển chuyển động, cung cấp năng lượng cho trung tâm dữ liệu, công nghệ y tế và an toàn hệ thống, để tự động hóa các tòa nhà thương mại và dân cư. Tuy nhiên, nhóm bảo mật của Microsoft tập trung nỗ lực chủ yếu vào các thiết bị nhắm mục tiêu mã nhúng từ Wago và Schneider Electric.

Microsoft phát hiện ra lỗi bảo mật nghiêm trọng đến mức có thể ngắt toàn bộ nhà máy điện

Theo Microsoft, phát hiện đã được báo cáo cho cho CODESYS vào tháng 9 năm 2022 và công ty sau đang tung ra các bản vá để giải quyết các lỗi bảo mật được đề cập. 

Ưu tiên lớn nhất đối với quản trị viên hệ thống là nâng cấp lên CODESYS V3 v3.5.19.0 càng sớm càng tốt, trong khi các chuyên gia bảo mật của Microsoft cũng khuyến nghị ngắt kết nối PLC, bộ định tuyến và cơ sở hạ tầng có liên quan khác khỏi Internet và phân đoạn để giảm khả năng tấn công. 

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

Khi Manga bị "bủa vây" từ mọi phía: Hạ nghị sĩ Nhật Bản gọi tên Việt Nam trong cuộc chiến chống nạn vi phạm bản quyền số

Khi Manga bị "bủa vây" từ mọi phía: Hạ nghị sĩ Nhật Bản gọi tên Việt Nam trong cuộc chiến chống nạn vi phạm bản quyền số

hoanlagvn

Tại phiên họp quan trọng vừa qua của Liên đoàn Nghị viện Manga Nhật Bản, một hạ nghị sĩ nước này đã thẳng thắn nhắc đến Việt Nam và Indonesia như hai điểm nóng đang gia tăng về số lượng các trang web vi phạm bản quyền truyện tranh trên Internet. Lời cảnh báo này không chỉ bóc trần những thiệt hại kinh tế khổng lồ mà còn gióng lên hồi chuông báo động về tương lai của các họa sĩ vẽ tranh.

Giải trí
ExpertBook Ultra với mức giá đến 100 triệu đồng: Tuyệt tác công nghệ tái định hình chuẩn mực laptop doanh nghiệp

ExpertBook Ultra với mức giá đến 100 triệu đồng: Tuyệt tác công nghệ tái định hình chuẩn mực laptop doanh nghiệp

Khoa Nguyen

ASUS ExpertBook Ultra có thiết kế siêu nhẹ chỉ từ 0.99kg, sang trọng, bền bỉ với hợp kim máy bay và vỏ gốm nano. Máy có hiệu năng cao cấp với CPU Intel Core Ultra thế hệ 3 mới nhất. Mức giá lên đến 100 triệu cho cấu hình cao nhất, xứng đang cho mọi trải nghiệm “ultra” cho mọi khía cạnh.

Công Nghệ
Cú "chơi sốc" của ông lớn ngành game: Cho phép nhân viên đi trễ toàn diện để tiếp lửa cho đội tuyển quốc gia

Cú "chơi sốc" của ông lớn ngành game: Cho phép nhân viên đi trễ toàn diện để tiếp lửa cho đội tuyển quốc gia

hoanlagvn

"Đặc quyền trong mơ" này đến từ Level-5 — hãng phát triển game đứng sau loạt thương hiệu huyền thoại gắn liền với tuổi thơ như Inazuma Eleven hay Yo-kai Watch. Quyết định đầy phá cách của ban lãnh đạo công ty đã biến ngày đi làm bình thường trở thành một ngày hội thực sự, thổi bùng ngọn lửa cuồng nhiệt của các cổ động viên xứ sở hoa anh đào.

Giải trí
Lên đầu trang