Безопасность 1 октября 2026 Редакция

Positive Technologies помогла устранить 17 уязвимостей в российской SCADA-системе «Каскад»

Уязвимости в модуле веб-визуализации KWebVision и службе виртуального контроллера KLogic получили оценки до 9,4 балла по CVSS 4.0. Разработчик выпустил исправленную версию 8.3.1.

Реклама

Компания «Каскад-АСУ» поблагодарила экспертов PT SWARM за обнаружение 17 уязвимостей в двух компонентах SCADA-системы «Каскад», которая применяется в промышленности, энергетике и ЖКХ, сообщили CNews представители Positive Technologies. Разработчик был уведомлён в рамках политики ответственного разглашения и выпустил обновление.

Что нашли

Уязвимости обнаружены в версии 8.3. Дефектам в модуле веб-визуализации KWebVision присвоены оценки 8,7–9,3 балла по CVSS 4.0, в службе виртуального контроллера KLogic — 6,9–9,4 балла. Успешная эксплуатация KWebVision могла позволить перехватить доступ к графическому интерфейсу и фактически выполнять роль оператора, а уязвимости KLogic — получить доступ к исполнительной системе контроллера.

«Чтобы проэксплуатировать уязвимости, нарушителю достаточно было иметь сетевой доступ к уязвимым компонентам KWebVision или исполнительной системе KLogic», — сказал руководитель группы экспертизы АСУ ТП Positive Technologies Иван Курнаков.

Что делать

Разработчики переработали алгоритмы сетевого взаимодействия компонентов и внедрили новые механизмы защиты. Пользователям KWebVision и KLogic необходимо установить дистрибутив «Каскад» версии 8.3.1, доступный с 14 апреля 2026 года. «Каскад-АСУ» поставляет решения более чем в 15 стран, установлено более 10 тыс. лицензий системы.

Реклама
Реклама

Другие новости раздела «Безопасность»

«Солар» запустил SOC-сервисы JSOC One для среднего бизнеса с возмещением ущерба до 30 млн рублей

Подключение стоит от 3 млн руб. в год и занимает от одного дня. Если SOC пропустит инцидент и клиент понесёт ущерб, «Солар» возместит его напрямую, без страхово...

2 октября 2026 · Редакция

InfoWatch выпустила Data Protector для аудита прав доступа и защиты данных «в покое»

Решение анализирует, кто имеет доступ к данным и администрирует системы, выявляет неиспользуемые учётные записи и скомпрометированные пароли. Скорость сканирова...

2 октября 2026 · Редакция

«Конфидент» выпустила сертифицированные версии Dallas Lock Linux 6.13.150 и ЕЦУ Dallas Lock с модулем EDR

В СЗИ Dallas Lock Linux появились средство обнаружения и реагирования с поиском индикаторов компрометации, изоляция узла и «песочница», а также поддержка «Альт...

1 октября 2026 · Редакция

«Код Безопасности» вывел на рынок Secret Net EDR 1.3 с рейтингом доверия устройств

EDR-система присваивает каждому компьютеру статус «Доверенный», «Приемлемый» или «Недоверенный» и работает в связке с «Континент ZTN Клиент». Сертификат ФСТЭК п...

30 сентября 2026 · Редакция