Исследовательский центр Positive Research

Эксперты исследовательского центра Positive Research и команда SecurityLab готовы оказывать содействие независимым исследователям в анализе обнаруженных ими уязвимостей, контактах с производителем программного обеспечения и последующим резервированием номера CVE. В дальнейшем уязвимости будут опубликованы в разделах "Лаборатория" и PT-advisory, при этом авторство исследователя будет сохранено.

Политика разглашения информации об уязвимостях и взаимодействия с производителями ПО: www.securitylab.ru/lab/disclosure-policy.php

PT-2016-47 - Siemens
Рейтинг опасности:   Средний (5.3) (AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
Статус:   Исправление отсутствует
Вектор:   Удаленный
Производитель:   Siemens
 
Статус уведомления   17.12.2015 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 175
Уязвимость обнаружена:
Илья Карпов (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2016-46 - Siemens
Рейтинг опасности:   Высокий (9.8) (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Статус:   Исправление отсутствует
Вектор:   Удаленный
Производитель:   Siemens
 
Статус уведомления   17.12.2015 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 175
Уязвимость обнаружена:
Дмитрий Скляров, Илья Карпов (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2016-45 - Siemens
Рейтинг опасности:   Высокий (9.4) (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L)
Статус:   Исправление отсутствует
Вектор:   Удаленный
Производитель:   Siemens
 
Статус уведомления   17.12.2015 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 175
Уязвимость обнаружена:
Дмитрий Скляров, Илья Карпов (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2016-44 - Siemens
Рейтинг опасности:   Высокий (9.0) (AV:N/AC:L/AU:S/C:C/I:C/A:C)
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   Siemens
 
Статус уведомления   05.11.2015 - Производителю отправлены детали уязвимости
28.01.2016 - Производитель выпустил исправление
 
Дней с момента уведомления производителя: 175
Уязвимость обнаружена:
Илья Карпов (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2016-43 - General Electric
Рейтинг опасности:   Средний (4.6) (AV:L/AC:L/Au:S/C:N/I:N/A:C)
Статус:   Исправление отсутствует
Вектор:   Локальный
Производитель:   General Electric
 
Статус уведомления   05.08.2015 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 175
Уязвимость обнаружена:
Илья Карпов (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2016-42 - General Electric
Рейтинг опасности:   Средний (6.4) (AV:L/AC:L/Au:S/C:C/I:P/A:C)
Статус:   Исправление отсутствует
Вектор:   Локальный
Производитель:   General Electric
 
Статус уведомления   05.08.2015 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 175
Уязвимость обнаружена:
Илья Карпов (Исследовательский центр Positive Research компании Positive Technologies)
 
Рейтинг опасности:   Средний (6.4) (AV:L/AC:H/PR:H/UI:R/S:C/C:H/I:L/A:L)
Статус:   Исправлено
Вектор:   Локальный
Производитель:   General Electric
ПО:   Proficy HMI/SCADA iFIX 5.x
Proficy HMI/SCADA - CIMPLICITY 9.x
Proficy Historian 6.x
 
Идентификатор:   PT-2016-41   Дата уведомления: 05.08.2015
CVE ID:   CVE-2016-9360   Дата исправления: 01.12.2016
Уязвимость обнаружена:
Илья Карпов (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2016-40 - Schneider Electric
Рейтинг опасности:   Высокий (8.7) (AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L)
Статус:   Исправление отсутствует
Вектор:   Локальный
Производитель:   Schneider Electric
 
Статус уведомления   10.02.2014 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 175
Уязвимость обнаружена:
Илья Карпов (Исследовательский центр Positive Research компании Positive Technologies)
 
Рейтинг опасности:   Высокий (7.6) (AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:L/A:N)
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   Schneider Electric
ПО:   StruxureWare Data Center Expert 7.x
 
Идентификатор:   PT-2016-39   Дата уведомления: 11.06.2016
CVE ID:   N/A   Дата исправления: 08.12.2016
Уязвимость обнаружена:
Илья Карпов (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2016-38 - Intel
Рейтинг опасности:   Средний (6.2) (AV:L/AC:H/Au:N/C:C/I:C/A:C)
Статус:   Исправление отсутствует
Вектор:   Локальный
Производитель:   Intel
 
Статус уведомления   01.10.2016 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 175
Уязвимость обнаружена:
Исследовательский центр Positive Research компании Positive Technologies