Yokogawa Centum Распределенная система управления

Продукт
Разработчики: Yokogawa Electric Corporation
Дата премьеры системы: 1975
Дата последнего релиза: 2020/08
Технологии: АСУ ТП

Centum — распределенная система управления (РСУ, Distributed Control System, DCS) от компании Yokogawa.

2020: Уязвимости в компоненте CAMS for HIS, отвечающем за управление аварийными сообщениями и событиями

Эксперты отдела безопасности промышленных систем управления Positive Technologies Наталья Тляпова и Иван Курнаков выявили уязвимости в компоненте распределенной системы управления (РСУ) японской компании Yokogawa. Уязвимости были найдены в компоненте CAMS for HIS, отвечающем за управление аварийными сообщениями и событиями в системе управления промышленного объекта, сообщили 4 августа 2020 года в Positive Technologies.

Первая уязвимость (CVE-2020-5608 c оценкой 8.1 по шкале CVSS v3.0) связана с отсутствием аутентификации при взаимодействии по специализированному протоколу. Это позволяет неаутентифицированному пользователю взаимодействовать с сервером.

Вторая уязвимость (CVE-2020-5609 c оценкой 8.1 по шкале CVSS v3.0) позволяет выполнить выход за пределы каталога, что приводит к возможности перезаписи любых текстовых файлов — как являющихся ключевыми для штатной работы РСУ (например, файлы конфигурации), так и просто файлов, хранящихся на диске с системой. Такая возможность может привести к нарушению целостности информации, хранящейся на атакуемом узле, а также выполнению произвольного кода.

«
«РСУ CENTUM широко распространена как на российских предприятиях, так и во всем мире. Наличие уязвимостей в любых компонентах АСУ ТП всегда опасно и может негативно отразиться на штатном режиме работы предприятия в целом. Возможность выполнения произвольного кода на сервере промышленного сегмента дает злоумышленнику широкие возможности для развития атаки дальше», — подчеркнул руководитель отдела безопасности промышленных систем управления Positive Technologies Владимир Назаров.
»

Для устранения уязвимостей необходимо установить обновления, рекомендованные производителем.

На август 2020 года систему используют более 10 тысяч предприятий нефтегазовой, химической, энергетической сфер, водоканалы и компании других отраслей.

1975: Разработка РСУ Centum

Компания Yokogawa была одной из фирм, разработавших в 1975 году первую распределённую систему управления (РСУ Centum).



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Круг НПФ (87)
  Бест (14)
  Модульные системы Торнадо (13)
  РТСофт (RTSoft) (7)
  ВидеоМатрикс (Videomatrix) (6)
  Другие (99)

  Круг НПФ (7)
  Siemens AG (Сименс АГ) (2)
  ВидеоМатрикс (Videomatrix) (2)
  Siemens Digital Industries Software (ранее Siemens PLM Software) (1)
  Крикунов и Партнеры Бизнес Системы (КПБС, KPBS, Krikunov & Partners Business Systems) (1)
  Другие (5)

  Круг НПФ (8)
  ГектИС НПФ (1)
  Деснол Софт (1)
  Научно-технический центр единой энергетической системы (НТЦ ЕЭС) ранее НИИПТ (1)
  ПНИПУ Пермский Национальный Исследовательский Политехнический Университет (1)
  Другие (6)

  Круг НПФ (13)
  ОВЕН (OWEN) (2)
  К2 Тех (1)
  Новософт развитие (1)
  РИР (Росатом Инфраструктурные решения) (1)
  Другие (3)

  Цифровые Платформы и Решения Умного Города (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Круг НПФ (9, 91)
  Бест (1, 16)
  Модульные системы Торнадо (4, 13)
  РТСофт (RTSoft) (6, 7)
  ВидеоМатрикс (Videomatrix) (3, 6)
  Другие (163, 75)

  Круг НПФ (3, 7)
  Siemens AG (Сименс АГ) (3, 2)
  ВидеоМатрикс (Videomatrix) (2, 2)
  МПС софт (1, 1)
  Rockwell Automation (1, 1)
  Другие (5, 5)

  Круг НПФ (3, 8)
  РИР (Росатом Инфраструктурные решения) (1, 1)
  ДИАТЕХ (1, 1)
  ПНИПУ Пермский Национальный Исследовательский Политехнический Университет (1, 1)
  СО ЕЭС - Системный оператор Единой энергетической системы (1, 1)
  Другие (3, 3)

  Круг НПФ (5, 13)
  ОВЕН (OWEN) (1, 2)
  CyberPhysics (СайберФизикс) (1, 1)
  Новософт развитие (1, 1)
  РИР (Росатом Инфраструктурные решения) (1, 1)
  Другие (1, 1)

  РИР (Росатом Инфраструктурные решения) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  ПТК КРУГ-2000 - 57
  SCADA КРУГ-2000 - 52
  DevLink-C1000 Промышленные контроллеры - 24
  1С:Предприятие 8. Энергетика. Управление распределительной сетевой компанией - 16
  ПТК Торнадо-N (прототип Национальной платформы промышленной автоматизации, НППА) - 12
  Другие 103

  SCADA КРУГ-2000 - 5
  ПТК КРУГ-2000 - 5
  DevLink-C1000 Промышленные контроллеры - 3
  Smart-SPRECON - 1
  Vmx Qualex: Track - 1
  Другие 10

  SCADA КРУГ-2000 - 6
  ПТК КРУГ-2000 - 5
  DevLink-C1000 Промышленные контроллеры - 4
  Vmx Qualex: Track - 1
  НТЦ ЕЭС и СО ЕЭС: Система мониторинга запасов устойчивости (СМЗУ) - 1
  Другие 4

  SCADA КРУГ-2000 - 11
  ПТК КРУГ-2000 - 11
  ОВЕН: КосМастер Блок для управления установками обратного осмоса - 2
  DevLink-C1000 Промышленные контроллеры - 2
  Novosoft Nerpa-Метрология - 1
  Другие 5

  Росатом Цифровое ресурсоснабжение - 1
  Другие 0