O serie de vulnerabilități critice au fost descoperite în platforma ABB Ability Zenon, utilizată pe scară largă în sectoare industriale esențiale precum energia, chimia și sănătatea publică. Aceste probleme afectează în special mediile în care serviciile IIoT sunt conectate la baze de date MongoDB, punând în pericol securitatea datelor și stabilitatea sistemelor.

Conform unui advisory emis de CISA, una dintre principalele amenințări provine din modul în care Zenon gestionează conexiunile la MongoDB. Versiunile afectate includ toate implementările de tip IIoT care integrează MongoDB (4.2), ceea ce înseamnă că orice firmă care utilizează această configurație este expusă la riscuri semnificative.

Impact asupra infrastructurilor critice

Printre cele mai grave probleme se numără incoerența în manipularea parametrilor de lungime (CWE-130), care poate duce la accesarea memoriei neinițializate de către clienți neautentificați. De asemenea, există riscul de validare incorectă a certificatelor și execuție cu privilegii excesive, amplificând potențial impactul unui atac reușit.

Scorul CVSS pentru aceste vulnerabilități indică o gravitate ridicată – până la 8.7 – sugerând că un atac poate fi efectuat fără autentificare și poate avea consecințe severe asupra confidențialității și integrității datelor.

Măsuri de atenuare recomandate de ABB

Pentru a reduce riscul, ABB recomandă utilizatorilor să înlocuiască versiunea MongoDB integrată cu una suportată și actualizată, mai precis în cazul în care serviciile IIoT sunt esențiale pentru funcționarea lor. În plus, eliminarea serviciilor IIoT în mediile unde acestea nu sunt necesare reprezintă o măsură eficace de securitate.

Documentația oficială a ABB oferă ghidaje detaliate despre cum să configurezi manual o bază de date MongoDB externă compatibilă, permițând astfel organizațiilor să păstreze funcționalitatea fără a rămâne expuse la aceste vulnerabilități cunoscute.

Recomandări pentru organizațiile utilizatoare

Autoritățile de securitate cibernetică din întreaga lume au emis avertismente serioase legate de aceste probleme, sublinind faptul că infrastructurile critice din mai multe țări pot fi afectate. Companiile care operează în domenii sensibile sunt rugate să acționeze imediat pentru a se proteja.

În concluzie, deși ABB continuă să colaboreze cu partenerii săi pentru a emite actualizări de securitate, organizațiile trebuie să ia măsuri proactive. Verificarea mediilor de lucru și aplicarea recomandărilor de securitate devin esențiale pentru a preveni incidente costisitoare și a proteja datele critice.