🏭Технический разбор уязвимости CVE-2024-2658, обнаруженной в компоненте ПО, которое ис... — 24 августа 2026 г. в 08:00:02.430
🏭Технический разбор уязвимости CVE-2024-2658, обнаруженной в компоненте ПО, которое используется на промышленных предприятиях. Эксплуатируя эту далеко не новую уязвимость, злоумышленник, не обладая правами администратора, может саботировать работу промышленной сети и получить доступ к служебным данным. Достаточно лишь заменить оригинальный конфигурационный файл OpenSSL вредоносной DLL-библиотекой и тем самым добиться загрузки сторонних функций и процедур в системный процесс lmadmin.exe. При определённых условиях это даёт полный доступ к другим конфигурационным файлам и секретам, хранящимся на атакованном хосте, а также потенциальную возможность расширить атаку на другие узлы промышленной сети — например, на рабочие станции инженеров. О том, как решение Kaspersky Industrial CyberSecurity обнаруживает уязвимость, и о мерах, которые необходимо предпринять, чтобы минимизировать риски, рассказываем в нашей статье на Securelist.

