อุตสาหกรรม CC-Link IE TSN ของ Mitsubishi Electric
-
อุตสาหกรรม CC-Link IE TSN ของ Mitsubishi Electric
Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่ภาพรวมช่องโหว่ที่สามารถใช้ประโยชน์จากช่องโหว่เหล่านี้ได้สำเร็จอาจส่งผลให้มีการเปิดเผยข้อมูลที่จัดเก็บไว้ในผลิตภัณฑ์โดยการส่งแพ็กเก็ตที่จัดทำขึ้นเป็นพิเศษ หรืออาจทำให้เกิดเงื่อนไขการปฏิเสธการให้บริการ (DoS) มีดังต่อไปนี้
- CC-Link IE TSN Industrial Managed Switch
- รุ่น NZ2MHG-TSNT8F2 NZ2MHG-TSNT4 ทุกรุ่น
เป็นช่องโหว่หมายเลข CVE-2022-4304 มีระดับความรุนแรง CVSS v3 ที่ 5.9
ผู้ใช้งานใช้มาตรการป้องกันเพื่อลดความเสี่ยงในการใช้ประโยชน์จากช่องโหว่เหล่านี้และวิเคราะห์ผลกระทบและประเมินความเสี่ยงอย่างเหมาะสมก่อนที่จะใช้มาตรการป้องกัน รวมถึงแนวทางปฏิบัติที่แนะนำด้านความปลอดภัย การปรับปรุงระบบควบคุมทางอุตสาหกรรมทางไซเบอร์ด้วยกลยุทธ์การป้องกันเชิงลึก
ทั้งนี้ CISA สนับสนุนให้หน่วยงานต่างๆ ใช้กลยุทธ์ความปลอดภัยทางไซเบอร์ที่แนะนำสำหรับการป้องกันเชิงรุกของสินทรัพย์ ICS และคำแนะนำในการบรรเทาผลกระทบเพิ่มเติมและแนวทางปฏิบัติที่ แนะนำนั้นมีเผยแพร่ต่อสาธารณะบนเว็บเพจ ICS ที่ cisa.gov/ics ในเอกสารข้อมูลทางเทคนิค ICS-TIP-12-146-01B--Targeted Cyber Intrusion Detection and Mitigation Strategies รายละเอียดเพิ่มเติมที่ https://www.cisa.gov/news-events/ics-advisories/icsa-23-278-03
อ้างอิง
1.https://www.cisa.gov/news-events/ics-advisories/icsa-23-278-03