Команда AppSec Research Positive Technologies сообщила об опасной уязвимости в open-source-платформе FUXA для промышленных систем. Их ИИ-инструмент прошёл путь от анализа кода до проверки эксплуатации и предложения исправления. Ошибка позволяла гостевому пользователю получить доступ к Node-RED и менять или запускать сценарии; при определённой настройке — выполнять команды с правами процесса FUXA. Разработчики закрыли проблему в версии 1.3.3: пользователям рекомендуют обновиться, а до этого — отключить Node-RED или закрыть к нему доступ извне.
Почему это важно
Компаниям, использующим FUXA с включённым Node-RED, стоит обновиться до 1.3.3: иначе гостевой доступ мог позволить менять сценарии, а при определённых настройках — запускать команды на сервере.