На прошлой неделе была опубликована информация о 19 уязвимостях в Treck TCP/IP Stack (CVSS v3 10.0) под общим названием «Ripple20», которым подвержены миллионов устройств, включая принтеры, маршрутизаторы, различные решения для «умного» дома, электросетевое, медицинское и промышленное оборудование, ¬транспортные системы, оборудование для мобильной и спутниковой связи, дата-центры и многое, многое другое
На текущий момент следующие медицинские вендоры и вендоры промышленной автоматизации опубликовали свои уведомления (ссылки в уведомлении US DHS CISA):
- B.Braun
- Baxter
- Caterpillar
- Green Hills Software
- Rockwell
- Schneider Electric
https://www.us-cert.gov/ics/advisories/icsa-20-168-01