Siemens este conștient de cele nouă pachete NuGet rău intenționate raportate recent de cercetătorii Socket. Siemens a investigat aceste pachete NuGet menite să perturbe operațiunile industriale.
Natura rău intenționată a software-ului pare să fie relevantă doar pentru software-ul necunoscut încă, non-Siemens, care include aceste pachete. Dacă acest software implementează un client pentru a comunica cu PLC-urile Siemens prin protocolul vechi PUT/GET, manipulările pot închide aleatoriu conexiunea la dispozitiv și/sau pot provoca defecțiuni silențioase la scrierea datelor pe PLC. Integritatea software-ului PLC nu este afectată.
Citiți articolul complet de știri