Один пакет может вывести из строя OT-серверы в промышленном секторе

Обнаружена критическая уязвимость нулевого дня в базе данных временных рядов TDengine, которая широко используется в промышленном секторе, интернете вещей (IoT), энергетике и автомобильной промышленности. Исследователи безопасности установили, что одного специально сформированного сетевого пакета достаточно, чтобы вызвать сбой в работе затронутых серверов, что может привести к серьезным операционным нарушениям. Учитывая роль этой базы данных в управлении критически важной инфраструктурой и промышленной автоматизацией, данная уязвимость представляет высокую угрозу для организаций, полагающихся на TDengine для мониторинга и обработки данных в реальном времени. Эта проблема подчеркивает сохраняющиеся трудности в обеспечении безопасности сред операционных технологий (OT) от удаленных атак. Пользователям и администраторам TDengine рекомендуется следить за официальными обновлениями безопасности и внедрять необходимые сетевые меры защиты для предотвращения несанкционированного доступа или нестабильности системы до выпуска постоянного исправления разработчиком.
This is a summary. Read the full article at the original source:
Dark ReadingПохожие
Ботнет Carbonato внедряет ИИ-агента на взломанные хосты Docker
Новая угроза связана с использованием ботнета Carbonato для компрометации открытых хостов Docker и развертывания ИИ-фреймворка Hermes Agent с открытым…
AI-агенты — это привилегированные пользователи; кто контролирует их доступ?
По мере того как предприятия все чаще внедряют автономных AI-агентов в свои рабочие процессы, эксперты по безопасности бьют тревогу из-за отсутствия н…
В магазине Chrome обнаружено шпионское ПО 'Poper Blocker', загруженное миллионы раз
Популярное расширение для Chrome под названием 'Poper Blocker', которое было загружено миллионами пользователей, оказалось шпионским программным обесп…



