Schneider Electric: ’Update StruxureWare Data Center Expert zo snel mogelijk naar versie 7.4’

hacker

Schneider Electric stelt een update beschikbaar die een ernstig beveiligingsprobleem verhelpt in de StruxureWare Data Center Expert software. Door het lek konden aanvallers op afstand gevoelige informatie inzien en toegang krijgen tot onversleutelde wachtwoorden.

Het beveiligingslek is ontdekt door Positive Technologies. Aanvallers kunnen het lek misbruiken om op afstand toegang te krijgen tot het interne netwerk van een datacenter en hier gevoelige data in te zien. Ilya Karpov, hoofd van de ICS onderzoeks- en auditafdeling van Positive Technologies, stelt dat aanvallers zelfs fysieke schade kunnen veroorzaken via het beveiligingsprobleem.

‘Sleutels tot het koninkrijk’

“DCIM platformen bevatten de ‘sleutels tot het koninkrijk’ van een datacenter, aangezien zij zijn verbonden met alle geïnstalleerde systemen. Een kwetsbaarheid als deze bedreigt het functioneren van kritieke systemen waarvan datacenters afhankelijk zijn: videosurveillance, brandblusinstallaties, backup generatoren en beheerunits voor generatoren, switches, pompen, UPS-systemen en precisiekoeling”, aldus Karpov.

Schneider Electric adviseert datacenterbeheerders met klem alle installaties van StruxureWare Data Center Expert te updaten naar versie 7.4.

Dossiers
Meer over
Lees ook
Hoe moet een datacenter fysiek beveiligd worden? - De cloud biedt de oplossing

Hoe moet een datacenter fysiek beveiligd worden? - De cloud biedt de oplossing

Eagle Eye Networks zorgt voor slimme cloud-camerabeveiliging en cloud-toegangscontrole die ervoor zorgt dat alles op cybersecure wijze beveiligt blijft. Toch blijft er bij veel bedrijven 1 server altijd nog hardnekkig in de hoek staan, de server of recorder voor camerabeveiliging.

Nieuw beveiligingssysteem van Siemon verbetert toegangscontrole tot kasten

Nieuw beveiligingssysteem van Siemon verbetert toegangscontrole tot kasten

Ongeplande downtime van een datacenter kan een bedrijf duizenden euro's per minuut kosten. Terwijl stroomuitval en netwerkstoringen een van de meest voorkomende oorzaken zijn, blijkt uit onderzoek dat uitval van datacenters ook vaak veroorzaakt wordt aan menselijke fouten. In een colocatie datacenter kunnen menselijke fouten zoals per ongeluk toeg1

Datacenterbeveiliger Workrate treedt toe tot Dutch Data Center Association

Datacenterbeveiliger Workrate treedt toe tot Dutch Data Center Association

Workrate treedt toe tot de brancheorganisatie Dutch Data Center Association (DDA). Workrate is gespecialiseerd in beveiligingsdiensten voor datacenters. Het Amsterdamse Workrate is in 2003 opgericht door Jop Wolff en Michiel Muller, waarna partner Eelco Wiertsema zich korte tijd later aansloot. Het bedrijf levert beveiligingsdiensten aan diverse1