Исследовательский центр Positive Research

Эксперты исследовательского центра Positive Research и команда SecurityLab готовы оказывать содействие независимым исследователям в анализе обнаруженных ими уязвимостей, контактах с производителем программного обеспечения и последующим резервированием номера CVE. В дальнейшем уязвимости будут опубликованы в разделах "Лаборатория" и PT-advisory, при этом авторство исследователя будет сохранено.

Политика разглашения информации об уязвимостях и взаимодействия с производителями ПО: www.securitylab.ru/lab/disclosure-policy.php

Рейтинг опасности:   Высокий (7.5) (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N)
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   Siemens
ПО:   EN100 Ethernet module IEC 61850 variant
EN100 Ethernet module PROFINET IO variant
EN100 Ethernet module Modbus TCP variant
EN100 Ethernet module DNP3 variant
EN100 Ethernet module IEC 104 variant
 
Идентификатор:   PT-2018-05   Дата уведомления: 17.12.2015
CVE ID:   CVE-2018-4838   Дата исправления: 08.03.2018
Уязвимость обнаружена:
Илья Карпов, Алексей Стенников (Исследовательский центр Positive Research компании Positive Technologies)
 
Рейтинг опасности:   Высокий (9.0) (AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H)
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   Siemens
ПО:   SIPROTEC 4 7SJ66
SIPROTEC Compact 7SK80
SIPROTEC Compact 7SJ80
SIPROTEC Compact
SIPROTEC 4
 
Идентификатор:   PT-2018-04   Дата уведомления: 17.12.2015
CVE ID:   CVE-2018-4839   Дата исправления: 08.03.2018
Уязвимость обнаружена:
Илья Карпов, Дмитрий Скляров (Исследовательский центр Positive Research компании Positive Technologies)
 
Рейтинг опасности:   Высокий (10) (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   Siemens
ПО:   DIGSI 4
EN100 Ethernet module IEC 61850 variant
EN100 Ethernet module PROFINET IO variant
EN100 Ethernet module DNP3 variant
EN100 Ethernet module IEC 104 variant
 
Идентификатор:   PT-2018-03   Дата уведомления: 17.12.2015
CVE ID:   CVE-2018-4840   Дата исправления: 08.03.2018
Уязвимость обнаружена:
Илья Карпов, Дмитрий Скляров (Исследовательский центр Positive Research компании Positive Technologies)
 
Рейтинг опасности:   Высокий (9.8) (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   PHOENIX CONTACT
ПО:   FL SWITCH 3xxx
FL SWITCH 4xxx
FL SWITCH 48xxx
 
Идентификатор:   PT-2018-02   Дата уведомления: 02.08.2017
CVE ID:   CVE-2017-16743   Дата исправления: 11.01.2018
Уязвимость обнаружена:
Илья Карпов, Евгений Дружинин (Исследовательский центр Positive Research компании Positive Technologies)
 
Рейтинг опасности:   Средний (5.3) (AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   PHOENIX CONTACT
ПО:   FL SWITCH 3xxx
FL SWITCH 4xxx
FL SWITCH 48xxx
 
Идентификатор:   PT-2018-01   Дата уведомления: 02.08.2017
CVE ID:   CVE-2017-16741   Дата исправления: 11.01.2018
Уязвимость обнаружена:
Илья Карпов, Евгений Дружинин (Исследовательский центр Positive Research компании Positive Technologies)
 
Рейтинг опасности:   Средний (5.4) (AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N)
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   Kaspersky Labs
ПО:   Kaspersky Security Center 10.x
 
Идентификатор:   PT-2017-56   Дата уведомления: 28.07.2017
CVE ID:   N/A   Дата исправления: 27.10.2017
Уязвимость обнаружена:
Ваагн Исраелян (Исследовательский центр Positive Research компании Positive Technologies)
 
Рейтинг опасности:   Высокий (7.5) (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   Open Information Security Foundation
ПО:   Suricata 3.x
 
Идентификатор:   PT-2017-55   Дата уведомления: 13.10.2017
CVE ID:   CVE-2017-15377   Дата исправления: 18.10.2017
Уязвимость обнаружена:
Кирилл Шипулин (Исследовательский центр Positive Research компании Positive Technologies)
 
Рейтинг опасности:   Высокий (10) (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   Dahua Technology
:  
 
Идентификатор:   PT-2017-54   Дата уведомления: 20.02.2017
CVE ID:   CVE-2017-3223   Дата исправления: 17.07.2017
Уязвимость обнаружена:
Илья Смит (Исследовательский центр Positive Research компании Positive Technologies)
 
Рейтинг опасности:   Высокий (9.8) (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   Rockwell Automation
ПО:   Rockwell Automation 1763 MicroLogix 1100 Controllers
Rockwell Automation 1766 MicroLogix 1400 Controllers
 
Идентификатор:   PT-2017-53   Дата уведомления: 27.10.2015
CVE ID:   CVE-2017-7903   Дата исправления: 23.05.2017
Уязвимость обнаружена:
Илья Карпов (Исследовательский центр Positive Research компании Positive Technologies)
 
Рейтинг опасности:   Высокий (9.8) (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   Rockwell Automation
ПО:   Rockwell Automation 1763 MicroLogix 1100 Controllers
Rockwell Automation 1766 MicroLogix 1400 Controllers
 
Идентификатор:   PT-2017-52   Дата уведомления: 27.10.2015
CVE ID:   CVE-2017-7899   Дата исправления: 23.05.2017
Уязвимость обнаружена:
Илья Карпов (Исследовательский центр Positive Research компании Positive Technologies)