(Siemens SIPROTEC 4) Κατά την εκτέλεση μιας αξιολόγησης ασφάλειας για έναν από τους πελάτες της στον τομέα των κρίσιμων υποδομών, η ομάδα Υπηρεσιών Ασφάλειας της Kaspersky Lab ανακάλυψε μία σημαντική ευπάθεια.
Η ευπάθεια CVE-2016-4785 θα μπορούσε να επιτρέψει σε έναν εισβολέα να αποκτήσει απομακρυσμένη πρόσβαση σε ένα περιορισμένο μέγεθος περιεχομένου της μνήμης της συσκευής από τον εξοπλισμό προστασίας των ρελέ. Η ευπάθεια αναφέρθηκε στη Siemens, τον προμηθευτή του εξοπλισμού, και έχει ήδη επιδιορθωθεί.




