ABB Freelance AC-серия Контроллеры

Продукт
Разработчики: АББ Россия (ABB)
Отрасли: Металлургическая промышленность,  Химическая промышленность
Технологии: АСУ ТП

Основная статья: АСУ ТП - типовая структура

2024: Устранение уязвимостей, позволяющих перехватить управление контроллерами

В контроллерах ABB исправлены уязвимости, обнаруженные экспертами компании Positive Technologies, которая сообщила об этом 19 марта 2024 года. Атакующий, используя их, мог остановить работу контроллеров или перехватить управление ими.

Компания ABB поблагодарила Наталью Тляпову и Дениса Горюшева за обнаружение двух уязвимостей в контроллерах Freelance AC 900F и AC 700F. Эти устройства применяются в металлургии, химической промышленности и в других сферах. Вендор был уведомлен об угрозе в рамках политики ответственного разглашения и выпустил обновление ПО.

Контроллеры AC 900F и AC 700F используются для построения распределенных систем управления (РСУ) на предприятиях и предназначены для автоматизации крупных производств непрерывного цикла. ABB является лидером мирового рынка РСУ с долей 20%. Уязвимости CVE-2023-0425 и CVE-2023-0426 (доступ из России — через VPN) получили одинаковую оценку 8,6 по шкале CVSS v3.1, которая означает высокий уровень опасности.

Специалисты отдела анализа приложений Positive Technologies, обнаружившие уязвимости, отмечают, что, эксплуатируя эти недостатки безопасности, атакующий смог бы остановить работу контроллеров и нарушить технологический процесс. Кроме того, с помощью отправки специально сформированного пакета злоумышленник мог бы провести атаку типа remote code execution (выполнение произвольного кода), что позволило бы ему перехватить управление устройством.

Компания ABB рекомендует в кратчайшие сроки установить обновления Freelance 2016 SP1 RU06, Freelance 2019 SP1 RU02 и Freelance 2019 SP1 FP1 RU03. Для снижения угрозы пользователи также могут применять меры, описанные в уведомлении безопасности (доступ — через VPN).



Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год

  КРУГ НПФ (89)
  Бест (Бест Софт ПКФ) (14)
  Модульные системы Торнадо (13)
  ВидеоМатрикс (Videomatrix) (11)
  РТСофт (RTSoft) (7)
  Другие (104)

  КРУГ НПФ (8)
  СМУ ОВК (1)
  СО ЕЭС - Системный оператор Единой энергетической системы (1)
  Сибгеопроект (1)
  ВидеоМатрикс (Videomatrix) (1)
  Другие (5)

  КРУГ НПФ (12)
  ОВЕН (OWEN) (2)
  Цифровые Платформы и Решения Умного Города (1)
  Ctrl2Go Solutions, Кловер Групп (ранее Clover Group) (1)
  CyberPhysics (СайберФизикс) (1)
  Другие (3)

  ВидеоМатрикс (Videomatrix) (5)
  КРУГ НПФ (5)
  Сбер Бизнес Софт (3)
  Цифровые Платформы и Решения Умного Города (1)
  Exeplant, Экзеплэнт (ранее МЕС Инжиниринг, MES Engineering) (1)
  Другие (3)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год

  КРУГ НПФ (9, 93)
  Бест (Бест Софт ПКФ) (1, 16)
  Модульные системы Торнадо (4, 13)
  ВидеоМатрикс (Videomatrix) (3, 11)
  РТСофт (RTSoft) (6, 7)
  Другие (177, 76)

  КРУГ НПФ (3, 8)
  ПНИПУ Пермский Национальный Исследовательский Политехнический Университет (1, 1)
  СО ЕЭС - Системный оператор Единой энергетической системы (1, 1)
  ДИАТЕХ (1, 1)
  Научно-технический центр единой энергетической системы (НТЦ ЕЭС) ранее НИИПТ (1, 1)
  Другие (2, 2)

  КРУГ НПФ (4, 12)
  ОВЕН (OWEN) (1, 2)
  CyberPhysics (СайберФизикс) (1, 1)
  Новософт развитие (1, 1)
  РИР (Росатом Инфраструктурные решения) (1, 1)
  Другие (1, 1)

  КРУГ НПФ (4, 5)
  ВидеоМатрикс (Videomatrix) (1, 5)
  РИР (Росатом Инфраструктурные решения) (1, 1)
  Reksoft (Рексофт) (1, 1)
  Консом групп, Konsom Group (КонсОМ СКС) (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год

  ПТК КРУГ-2000 - 59 (59, 0)
  SCADA КРУГ-2000 - 54 (54, 0)
  DevLink-C1000 Промышленные контроллеры - 24 (24, 0)
  1С:Предприятие 8. Энергетика. Управление распределительной сетевой компанией - 16 (16, 0)
  ПТК Торнадо-N (прототип Национальной платформы промышленной автоматизации, НППА) - 12 (12, 0)
  Другие 109

  SCADA КРУГ-2000 - 6 (6, 0)
  ПТК КРУГ-2000 - 5 (5, 0)
  DevLink-C1000 Промышленные контроллеры - 4 (4, 0)
  ПНИПУ: Технология оперативного измерения влажности продукции после сушки - 1 (1, 0)
  Росатом Цифровое ресурсоснабжение - 1 (1, 0)
  Другие 2

  ПТК КРУГ-2000 - 10 (10, 0)
  SCADA КРУГ-2000 - 10 (10, 0)
  DevLink-C1000 Промышленные контроллеры - 2 (2, 0)
  ОВЕН: КосМастер Блок для управления установками обратного осмоса - 2 (2, 0)
  КРУГ: Тропа Компьютерный тренажёрный комплекс - 1 (1, 0)
  Другие 3

  ПТК КРУГ-2000 - 5 (5, 0)
  Vmx SILA: TP - 5 (5, 0)
  SCADA КРУГ-2000 - 5 (5, 0)
  Росатом Цифровое ресурсоснабжение - 1 (1, 0)
  DevLink-C1000 Промышленные контроллеры - 1 (1, 0)
  Другие 2