Oossa

Positive Technologies нашла уязвимость в FUXA с помощью ИИ

ИИ-инструмент подтвердил обход авторизации в промышленной платформе FUXA. Исправление доступно в версии 1.3.3; до обновления советуют ограничить доступ к Node-RED.

ЗаметкаАвтор: Опубликовано Oossa: 1 мин чтения

Команда AppSec Research Positive Technologies сообщила об опасной уязвимости в open-source-платформе FUXA для промышленных систем. Их ИИ-инструмент прошёл путь от анализа кода до проверки эксплуатации и предложения исправления. Ошибка позволяла гостевому пользователю получить доступ к Node-RED и менять или запускать сценарии; при определённой настройке — выполнять команды с правами процесса FUXA. Разработчики закрыли проблему в версии 1.3.3: пользователям рекомендуют обновиться, а до этого — отключить Node-RED или закрыть к нему доступ извне.

Почему это важно

Компаниям, использующим FUXA с включённым Node-RED, стоит обновиться до 1.3.3: иначе гостевой доступ мог позволить менять сценарии, а при определённых настройках — запускать команды на сервере.

Эта статья была полезной?
Поделиться

Читайте также

Oossa · Рассылка

Неделя ИИ — простыми словами

Каждый понедельник: главное за неделю понятным языком. Бесплатно, без спама.