Bulletin cybersec indus hebdo 24.S23

22.07.24 08:44 - Commentaire(s) - Par Sabri Khemissa

Les news relatives à la cybersécurité des installations industrielles

Actualité

#BaseNVD #Rattrapage 

Nous l'avions indiqué dans notre bulletin de la semaine dernière : des milliers de nouvelles vulnérabilités enregistrées depuis février 2024 dans la base NVD du NIST ne sont toujours pas traitées. Finalement,  la NIST a trouvé une solution en s’appuyant sur une société externe qui assurera le rattrapage. 

L’objectif est de traiter, avec le support complémentaire de l'agence américaine de cybersécurité (CISA), le retard avant la fin septembre de cette année. Cette échéance correspond à la fin fiscale des agences gouvernementales américaines.  

----- 

#SecureByDesign

L'agence de cybersécurité australienne (ASD's ACSC) a publié un guide complet pour l'intégration de la sécurité dans les processus d'achat afin de s'assurer d'une garantie suffisante de sécurité dans les produits et services numériques.


Nos dernières publications

Bilan des des Known Exploited Vulnerabilities du mois de mai 2024

https://www.fortress-cybersecurity.fr/blogs/post/bilan-des-known-exploited-vulnerabilities-du-mois-de-mai-2024

-----

Constuire son plan protection des installations industrielles

https://www.fortress-cybersecurity.fr/plan-cyber-indus

Vulnerability Corner
🔥Liste des Known Exploited Vulnerabilities (KEV) publiés par l'agence de cybersécurité américaine CISA la semaine précédente :
CVE-2017-3506 : Oracle WebLogic Server https://www.oracle.com/security-alerts/cpuapr2017.html

------

Vulnérabilités de composants de systèmes industriels :

4 x Emerson
List des produits : PACSystem, Fanuc
- 1 x Critical
- 3 x Medium

2 x Emerson 
- List des produits : Ovation
- 2 x Critical
- 1 x Medium

1 x Johnson Controls Inc.
- List des produits : Software House iStar Pro Door Controller, ICU
- 1 x Critical

1 x Mitsubishi Electric
- List des produits : CC-Link IE TSN Industrial Managed Switch
- 1 x Medium

1 x Uniview
- List des produits : NVR301-04S2-P4
- 1 x Medium

Liste compléte triée par CVSSv3 Score :
VendorProductCVECVSSv3 ScoreCVSSv3 SeverityCVSSv3 VectorEPSSPERCENTILECWE
EmersonOvationCVE-2022-299669,8CriticalAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H00CWE-306
EmersonPACSystem, FanucCVE-2022-302679,1CriticalAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H00CWE-345
Johnson Controls Inc.Software House iStar Pro Door Controller, ICUCVE-2024-327529,1CriticalAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H00CWE-306
Mitsubishi ElectricCC-Link IE TSN Industrial Managed SwitchCVE-2023-26506,5MediumAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H0,001230,4672CWE-770
EmersonOvationCVE-2022-302635,9MediumAV:P/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H00CWE-319
UniviewNVR301-04S2-P4CVE-2024-38505,4MediumAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N00CWE-79
EmersonPACSystem, FanucCVE-2022-302684,9MediumAV:P/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L00CWE-345
EmersonPACSystem, FanucCVE-2022-302654,4MediumAV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N00CWE-494
EmersonPACSystem, FanucCVE-2022-302664MediumAV:P/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N00CWE-522

Actualité Fortress Cybersecurity

Nos prochains webinaires dédiés à la cybersécurité des installations industrielles

4 juillet 2024 : Protection des nouvelles tendances Industrie 4.0 : sécurité des conteneurs

5 septembre 2024 : Gestion des vulnérabilités en environnement industriel

3 octobre 2024 : Construire le plan de protection de ses installations industrielles

7 novembre 2024 : Segmentation des réseaux industriels

5 décembre 2024 : Protection des nouvelles tendances Industrie 4.0 : sécurité des réseaux 5G privés

Sabri Khemissa