Schneider Electric a emis un avertisment referitor la o vulnerabilitate semnificativă în modulul IGSS Definition al sistemului său SCADA IGSS (Interactive Graphical SCADA System). Această vulnerabilitate, catalogată cu un scor CVSS de 7.8, permite atacatorilor să execute cod arbitrar în condiții nefavorabile, aducând un risc major pentru securitatea infrastructurilor critice.

IGSS este un sistem avansat de monitorizare și control utilizat în diverse industrii pentru a gestiona procesele industriale. Modulul IGSS Definition este destinat integratorilor de sistem pentru a crea diagrame mimic, esențiale pentru operațiunile de supraveghere și control. Vulnerabilitatea a fost identificată prin importul unui fișier CGF malițios, iar utilizatorii care nu aplică remedierile oferite riscă să își piardă integral controlul asupra sistemului.

Vulnerabilitate descoperită în IGSS

Printre versiunile afectate de această vulnerabilitate se numără IGSS (Def.exe) versiunea 18.0.0.26124 și 18.0.0.26125. Schneider Electric recomandă utilizatorilor să își actualizeze imediat software-ul la versiunea 18.0.0.26125, care include remedierea necesară pentru a preveni exploatarea acestei vulnerabilități. Această actualizare poate fi descărcată de pe site-ul oficial IGSS.

Impactul pentru companiile din România care utilizează IGSS este semnificativ. Întrucât sistemele SCADA sunt esențiale pentru gestionarea proceselor industriale, o potențială exploatare a acestei vulnerabilități ar putea duce nu doar la pierderi financiare, ci și la afectarea siguranței operațiunilor. Companiile sunt îndemnate să implementeze măsuri de mitigare adiționale dacă nu pot efectua actualizarea recomandată.

Impactul asupra utilizatorilor din România

CISA (Cybersecurity and Infrastructure Security Agency) a fost informată despre această problemă de către Schneider Electric, subliniind importanța colaborării între sectorul privat și agențiile de stat în gestionarea vulnerabilităților critice. Utilizatorii sunt sfătuiți să evite executarea comenzilor sau importul fișierelor din surse nesecurizate, pentru a reduce riscurile de exploatare.

Pe lângă actualizări, Schneider Electric sugerează respectarea unor bune practici de securitate cibernetică, cum ar fi izolarea rețelelor de control și instalarea unor controale fizice care să prevină accesul neautorizat. Educația utilizatorilor și implementarea politicilor stricte de securitate sunt esențiale pentru a asigura integritatea sistemului și protecția datelor.

Remedierea și măsurile de securitate

În concluzie, vulnerabilitatea descoperită în sistemul IGSS al Schneider Electric trebuie tratată cu maximă seriozitate de către toate organizațiile din România care utilizează aceste soluții SCADA. Actualizarea software-ului și aplicarea măsurilor de securitate sunt vitale pentru prevenirea unor posibile atacuri cibernetice devastatoare.