Обзор тарифов МТС Нижний Новгород для смартфонов в 2026 году
Кейс ICL Services: импортозамещение Zscaler для международной логистической компании
Ноутбук Rikor Pro 5: надежное и мощное устройство для офиса, дома и поездок
Тимур Радбиль (ННГУ): «Чтобы ИИ хорошо помогал в научной работе, нам самим надо научиться правильно задавать ему вопросы»
Автоматизированная информационная система документооборота и делопроизводства на базе CompanyMedia для Самарской области
ЦБ
°
среда, 4 марта 2026

Аргумент в пользу импортозамещения: обнаружена уязвимость в «ушедшем» ABB Drive Composer

Аргумент в пользу импортозамещения: обнаружена уязвимость в «ушедшем» ABB Drive Composer
Изображение: Газинформсервис
Обнаружена критическая уязвимость в ПО «ушедшей» из России корпорации ABB. Злоумышленники могут получить доступ к файловой системе через уязвимость CVE-2024-48510 в ПО Drive Composer, инструменте для настройки и обслуживания промышленных приводов. Компания уже выпустила рекомендации по безопасности. Уязвимость представляет угрозу для некоторых промышленных предприятий.

Эксперт, инженер-аналитик компании «Газинформсервис» Никита Титаренко, подчёркивает важность своевременного обновления ПО. «Эта уязвимость позволяет злоумышленникам получить несанкционированный доступ к файлам на устройстве», — объясняет Титаренко. — «Потенциально атакующий может получить право читать, изменять или удалять критически важные данные (например, файлы конфигурации или чувствительную информацию). Кроме того, эксплуатация данной уязвимости может позволить атакующему повысить привилегии на хосте или выполнить произвольный вредоносный код».

Киберэксперт рекомендует устанавливать обновления безопасности как можно скорее. Если же нет возможности немедленно это сделать, то стоит прислушаться к общим рекомендациям компании по безопасности: к примеру, открывать файлы Drive Composer только из надёжных источников. «Учитывая сложность современных киберугроз, — добавляет он, — стоит также воспользоваться услугами SOC-центра, такого как GSOC, специалисты которого осуществляют постоянный мониторинг событий безопасности в корпоративной сети и выявляют попытки проведения атак на корпоративные ресурсы и эксплуатацию локальных уязвимостей».

Свежее по теме