Des failles dans deux logiciels chinois pour Scada  

Le 20 juin 2011 (13:28) - par Valery Marchive

Imprimer Envoyer par e-mail

Rubriques : Sécurité Tags : faille - scada

L’ICS-Cert, le centre américain de réaction aux risques de sécurité spécialisé sur les systèmes industriels informatisés, vient de prévenir de vulnérabilités découvertes dans deux logiciels pour Scada du Chinois Sunway ForceControl Technology.

Si l’ICS-Cert a pris la peine de monter au créneau, c’est parce que, selon lui, les logiciels de l’éditeur chinois sont utilisés en dehors des frontières du pays, jusqu’en Europe, dans les Amériques, et en Afrique. 

Dans son alerte, l’ICS-Cert indique avoir trouvé des vulnérabilités dans le module serveur Web de ForceControl 6.1 (SP 1, 2 et 3) et dans le module d’interface homme/machine de pNetPower 6 AngelServer. Des vulnérabilités susceptibles d’être exploitées pour provoquer des dénis de service mais également pour exécuter à distance du code malveillant sur les serveurs abritant ces applications. 

Sunway ForceControl Technology a publié des correctifs le 20 mai dernier.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 471 lectures commentaire 2 commentaire(s) recommandation notez cet article
2

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 3
Par Tecpbo
 Le 28/09/2011 à 13:19
Les medias ont repris et commenté cette faille Sunway, alors qu'en même temps, de nombreuses autres failles, touchant des SCADAs américains (Rockwell), Allemand (Siemens) et autres étaient publiées... c'est très légèrement... partial ?

Un article sur ce sujet : http://securid.novaclic.com/cyber-securite-industrielle/a_l_automne_les_failles_tombent.html
Noter ce commentaire
Pertinence du commentaire : 1
Par Valéry Marchive
 Le 28/09/2011 à 13:55
Non. Vous oubliez nos articles sur les failles que vous évoquez :
http://www.lemagit.fr/article/securite-cyberguerre-scada-exploit-failles/8379/1/scada-des-dizaines-failles-consolidees/

http://www.lemagit.fr/article/siemens-scada-stuxnet-nss-labs/8790/1/une-nouvelle-faille-menace-les-scada/

et encore tout récemment :
http://www.lemagit.fr/article/scada/9484/1/de-nouvelles-vulnerabilites-pour-les-systemes-scada/

Bonne lecture à vous.
Noter ce commentaire
Toute l'actualité
Aujourd'hui rss Sur le même
sujet
Du même
auteur
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here