Hơn 70% lỗ hổng trên hệ thống ICS có thể bị khai thác từ xa

Hạnh Tâm| 21/08/2020 15:16
Theo dõi ICTVietnam trên

Mới đây, Công ty an ninh mạng Clatory cho biết, hơn 70% lỗ hổng trên hệ thống điều khiển công nghiệp (Industrial Control System - ICS) được tiết lộ trong nửa đầu năm 2020 có thể bị khai thác từ xa.

Claroty đã phân tích 365 lỗ hổng trên ICS được bổ sung vào cơ sở dữ liệu quốc gia về lỗ hổng bảo mật (the National Vulnerability Database - NVD) và 385 lỗ hổng trong các bản công bố của chuyên gia kiểm định hệ thống thông tin ICS-CERT (CISA), Mỹ. Các lỗ hổng ảnh hưởng tới sản phẩm của 53 nhà cung cấp.

Hơn 70% lỗ hổng ICS tiết lộ trong nửa đầu năm 2020 có thể bị khai thác từ xa - Ảnh 1.

Các loại sản phẩm ICS bị ảnh hưởng

Clatory cho biết đã quyết định phân tích các lỗ hổng được đề cập trong các bản tư vấn của ICS-CERT và NVD để "có được dữ liệu hoàn thiện nhất về tình trạng bảo mật của các sản phẩm ICS".

Amir Preminger, Phó chủ tịch Claroty giải thích: "Dựa trên nghiên cứu chúng tôi đã thấy trong nhiều lỗ hổng liên quan tới ICS không được đề cập hết 100% trong các tư vấn của ICS-CERT nhưng lại được hiển thị trong NVD và ngược lại. Trong các báo cáo sắp tới, chúng tôi có kế hoạch mở rộng các nguồn chưa được làm rõ khi chúng tôi tìm thấy nhiều thông tin có thể thu thập từ các tư vấn của nhà cung cấp và CERT khác nhau".

Số lượng lỗ hổng bảo mật được bổ sung vào NVD trong nửa đầu năm 2020 tăng khoảng 10% so với cùng kỳ năm 2019. ICS-CERT đã công bố 139 khuyến nghị, so với 105 khuyến nghị của nửa đầu năm trước.

Cũng theo Claroty, thực tế là hơn 70% lỗ hổng ẩn trong NVD có thể bị khai thác từ xa cho thấy rằng các mạng công nghiệp được được cô lập khỏi mạng Internet và các mạng cục bộ (air-gapped) được bảo vệ tốt hơn trước các mối đe dọa "không phổ biến" trên không gian mạng.

Gần một nửa lỗ hổng được xác định là có thể bị khai thác để thực thi mã từ xa, 41% trong số đó có thể cho phép tin tặc đọc dữ liệu trên ứng dụng, 39% có thể bị khai thác để gây ra các cuộc tấn công từ chối dịch vụ (DoS) và 37% để vượt qua các cơ chế bảo mật.

Trong trường hợp các tư vấn được công bố bởi ICS-CERT, hơn 81% ảnh hưởng tới các sản phẩm được sử dụng trên toàn thế giới và 7% tư vấn dành cho các sản phẩm sử dụng riêng ở Hoa Kỳ.

Các lĩnh vực bị ảnh hưởng nhiều nhất bởi những lỗ hổng này là lĩnh vực năng lượng (236 lỗ hổng), sản xuất trọng yếu (197 lỗ hổng), nước và nước thải (171 lỗ hổng). Đây cũng là ba lĩnh vực dẫn đầu về lỗ hổng hồi năm ngoái nhưng đến thời điểm hiện tại, số lượng lỗ hổng ảnh hưởng tới những lĩnh vực này đã cao hơn nhiều.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Hơn 70% lỗ hổng trên hệ thống ICS có thể bị khai thác từ xa
POWERED BY ONECMS - A PRODUCT OF NEKO