Het Russische beveiligingsbedrijf Gleg heeft nieuwe versies van de SCADA hacker-toolkit SCADA+ onthuld, met daarin zes zero-day beveiligingslekken in industriële systemen. Versie 1.9 bevat drie zero-day kwetsbaarheden inclusief exploit, die aanvallers volledige toegang geven. Het gaat om lekken in de Carel Plantvisor, KASKAD scada v.5.00 en Ge Fanuc Proficy. Dit zijn onder andere koelings- en airconditioningssystemen, alsmede SCADA client/server software met een Human Machine Interface (HMI). De vierde zero-day is voor een lek in de Samsung Data Manager server, waarmee airconditioningssystemen zijn aan te sturen.
Inmiddels is ook versie 1.10 online verschenen, die twee nieuwe zero-day kwetsbaarheden voor GE Fanuc en Broadwin\Advantech WebAccess, plus twee "oude" zero-day lekken in Carel Plant Visor Pro. Via de meegeleverde modules kunnen aanvallers vertrouwelijke informatie stelen, zoals wachtwoorden en namen van systeembeheerders en configuratiebestanden.
De software is buiten Rusland via het Amerikaanse beveiligingsbedrijf Immunity verkrijgbaar.
Deze posting is gelocked. Reageren is niet meer mogelijk.