<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>контролери &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/kontrolery/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Tue, 01 Jun 2021 06:14:28 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>контролери &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>В контролерах Siemens виявлена ​​небезпечна уразливість</title>
		<link>https://cybercalm.org/v-kontrolerah-siemens-vyyavlena-nebezpechna-urazlyvist/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Tue, 01 Jun 2021 06:14:28 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Siemens]]></category>
		<category><![CDATA[контролери]]></category>
		<category><![CDATA[уразливість]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=128895</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-kontrolerah-siemens-vyyavlena-nebezpechna-urazlyvist/">В контролерах Siemens виявлена ​​небезпечна уразливість</a></p>
<p>Фахівці Claroty виявили небезпечну уразливість в програмованих логічних контролерах Siemens SIMATIC S7-1200 і S7-1500, експлуатація якої дозволяє обійти ізольовану програмне середовище ЦП для виконання довільного коду в захищених відділах пам&#8217;яті. Зловмисник також може використовувати уразливість (CVE-2020-15782) для віддаленого доступу до пам&#8217;яті з метою читання і запису. Цілісність контролера має вирішальне значення для операторів і інженерів, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-kontrolerah-siemens-vyyavlena-nebezpechna-urazlyvist/">В контролерах Siemens виявлена ​​небезпечна уразливість</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-kontrolerah-siemens-vyyavlena-nebezpechna-urazlyvist/">В контролерах Siemens виявлена ​​небезпечна уразливість</a></p>
<p>Фахівці <a href="https://claroty.com/2021/05/28/blog-research-race-to-native-code-execution-in-plcs/" target="_blank" rel="noopener">Claroty</a> виявили небезпечну уразливість в програмованих логічних контролерах Siemens SIMATIC S7-1200 і S7-1500, експлуатація якої дозволяє обійти ізольовану програмне середовище ЦП для виконання довільного коду в захищених відділах пам&#8217;яті. Зловмисник також може використовувати уразливість (CVE-2020-15782) для віддаленого доступу до пам&#8217;яті з метою читання і запису.<span id="more-128895"></span></p>
<p>Цілісність контролера має вирішальне значення для операторів і інженерів, і метою зловмисника буде порушення цієї цілісності шляхом приховування коду на контролері і підвищення привілеїв. Експлуатація уразливості дозволяє обійти існуючі засоби захисту в середовищі виконання ПЛК, включаючи пісочницю, в якій зазвичай виконується інженерний код. Експерти змогли втекти з пісочниці, отримати прямий доступ до пам&#8217;яті, а потім написати та впровадити shell-код для виконання атаки на ПЛК Siemens 1200/1500.</p>
<p>Втеча з пісочниці дозволяє зловмиснику виконувати читання і запис на ПЛК, а також виправляти існуючий код операції віртуальної машини в пам&#8217;яті за допомогою шкідливого коду для отримання прав суперкористувача.</p>
<p>Компанія Siemens випустила оновлення для різних продуктів, включаючи S7-1500 і S7-1200, які усувають виявлену уразливість. Користувачам настійно рекомендується оновитися до останніх версій.</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-zavantazhyty-dani-google-maps-instruktsiya/" target="_blank" rel="noopener"><strong>Як завантажити дані Google Maps? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/psyhichne-zdorov-ya-u-ditej-vid-sotsmerezh-i-smartfoniv-ne-strazhdaye-doslidzhennya/" target="_blank" rel="noopener"><strong>Психічне здоров’я у дітей від соцмереж і смартфонів не страждає – ДОСЛІДЖЕННЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-stvoryty-nadijnyj-parol-porady/" target="_blank" rel="noopener"><strong>Як створити надійний пароль? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/yak-vberegty-svoyi-bankivski-rahunky-vid-kiberzlochyntsiv-porady/" target="_blank" rel="noopener"><strong>Як вберегти свої банківські рахунки від кіберзлочинців? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/shho-take-floc-google-i-yak-vin-bude-vidstezhuvaty-vas-v-interneti/" target="_blank" rel="noopener"><strong>Що таке FLoC Google і як він буде відстежувати Вас в Інтернеті?</strong></a></p></blockquote>
<p>До речі, пандемія спричинила нову хвилю цифрової трансформації у всьому світі. І державні установи не залишилися осторонь цього процесу. Завдяки розширенню цифрової інфраструктури, зокрема створенню нових додатків та сервісів, віддалених робочих місць та переходу в хмарне середовище, <a href="https://cybercalm.org/nova-realnist-kiberbezpeky-chomu-derzhustanovy-staly-legkoyu-mishennyu/" target="_blank" rel="noopener"><strong>кількість потенційних векторів атак збільшилася</strong></a>.</p>
<p>Також <a href="https://cybercalm.org/u-prodazhu-z-yavyvsya-pershyj-po-spravzhnomu-modulnyj-noutbuk/" target="_blank" rel="noopener"><strong>повністю модульний ноутбук з ОС Windows</strong></a> від Framework тепер готовий до попереднього замовлення за базовою ціною у $999. Клієнти можуть розміщувати замовлення на веб-сайті Framework. 13,5-дюймовий ноутбук складається повністю з модульних деталей, включаючи материнську плату, яку ви можете легко поміняти та замінити.</p>
<p>Кілька редакцій <a href="https://cybercalm.org/zavershyvsya-termin-obslugovuvannya-troh-versij-windows-10/" target="_blank" rel="noopener"><strong>Windows 10 версій 1803, 1809 та 1909 досягли кінця обслуговування</strong></a> (EOS), починаючи з травня , про що Microsoft нагадала нещодавно. Пристрої з випусками Windows 10, які досягли EoS, більше не отримуватимуть технічну підтримку, а також щомісячні виправлення помилок та безпеки, щоб захистити їх від останніх виявлених загроз безпеки.</p>
<p>Окрім цього, після вступу в силу нової політики Google в описі додатків з’явиться додатковий розділ з інформацією про те, до яких даними має доступ продукт. У розробників буде можливість <a href="https://cybercalm.org/v-google-play-vvedut-novi-pravyla-bezpeky-dlya-dodatkiv/" target="_blank" rel="noopener"><strong>розповісти користувачам про те, для чого додаткам потрібен доступ до тих або інших даних</strong></a> і як їх обробка впливає на загальну функціональність.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-kontrolerah-siemens-vyyavlena-nebezpechna-urazlyvist/">В контролерах Siemens виявлена ​​небезпечна уразливість</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
