Добавить новость
smi24.net
News in English
Январь
2023

New Open Source OT Security Tool Helps Address Impact of Upcoming Microsoft Patch 

0

Industrial cybersecurity firm Otorio has released an open source tool designed to help organizations detect and address issues related to an upcoming update from Microsoft.

Otorio’s DCOM Hardening Toolkit, which is available for free on GitHub, is a PowerShell script that lists weak DCOM authentication applications installed on the tested workstation and provides functionality to address associated security issues.

The tool is useful for organizations that use the OPC Data Access (DA) protocol for communications between PLCs and software within OT networks. OPC DA relies on Microsoft’s Distributed Component Object Model (DCOM) technology, which can introduce serious vulnerabilities.

The newer OPC Unified Architecture (UA) protocol does not rely on DCOM so it’s not affected by the same security issues, but many industrial organizations still rely on OPC DA.

The problems that the Otorio tool aims to address are related to some changes that Microsoft has been making. 

In 2021, Microsoft informed customers about CVE-2021-26414, a Windows server security feature bypass flaw. Addressing CVE-2021-26414 requires hardening DCOM, which could cause problems for some organizations using it and that is why Microsoft is gradually implementing changes. The goal is to give users enough time to check and resolve any compatibility issues. 

The first updates were released by Microsoft in June 2021, with the DCOM hardening disabled by default. The second updates, released in June 2022, enabled the hardening by default, but allowed users to disable the changes manually. 

The last updates, scheduled for March 2023, will keep the hardening enabled and users will not be able to disable it. 

Otorio’s DCOM Hardening Toolkit can be used to learn whether an OT network includes unsecured DCOM that will become inoperable after the new update is rolled out in March, and it also provides remediation instructions. 

“If a company applies the March patch and loses critical visibility and communication between nodes in its network, it could experience significant financial losses. Our goal is to prevent that kind of catastrophe,” said Yair Attar, CTO and co-founder of Otorio.

Otorio has also implemented the open source tool’s capabilities in its RAM² cybersecurity and digital risk management platform for OT. 

Related: New Dragos OT-CERT Provides Free Industrial Cybersecurity Resources

Related: Open Source Tool Helps Organizations Secure GE CIMPLICITY HMI/SCADA Systems

Related: Open Source Tool Helps Secure Siemens PCS 7 Control Systems

The post New Open Source OT Security Tool Helps Address Impact of Upcoming Microsoft Patch  appeared first on SecurityWeek.








На пенсии отоспишься. 13 идей для ночного досуга в Москве — от тенниса до парилки

Пятна и сетки. Врач Колсанова рассказала, как бороться с проблемами кожи

Уровень медицины в Некрасовке растет

Самые большие водопады в мире, чья мощь впечатляет


AI talent comes at a 30% salary premium: ‘If you try to play catch up later, this is going to cost you even more’

3 Terrifying Horror Series To Watch Ahead Of HBO’s ‘It: Welcome to Derry’

Exclusive: Fintech giant Stripe building ‘Tempo’ blockchain with crypto VC Paradigm

Palestinian envoy urges action at UN: “History will judge us all”


Персиковые дожди Колымы...

Трансстроймеханизация - лауреат конкурса на лучшую строительную организацию

#вкимжевсегдахорошо

Сотрудниками полиции и Росгвардии задержан гражданин, причастный к поджогу релейного шкафа в Архангельской области


The US Air Force wants to test blowing up Cybertrucks because 'it is likely the type of vehicles used by the enemy may transition to Tesla Cyber trucks'

Modders are trying their hardest to add an NVMe SSD to the Switch 2, which is both impressive and something I'm not going to do

New study shows that Gen Z is spending way less money on videogames than older gamers

Открыты сервера MMORPG ROM: Golden Age


Овочі можусть стати розкішшю для українців


Всё об операциях на почках: показания, какие бывают и как проходят

Директор Росгвардии Герой России генерал армии Виктор Золотов принял участие в заседании Национального антитеррористического комитета

Платформа «DатаРу Облако» аттестована для работы с государственными данными и информацией повышенной категории

Клинический психолог Юлия Тарибо: психологические последствия удаленной работы и способы их преодоления


Канадец заявил, что в России вновь открыл для себя радость от игры в хоккей

Собянин объявил об открытии новой детской поликлиники в районе Крюково

За сутки в Чите отловили 16 собак

Грачья Погосян: достойный пример гуманизма и патриотизма (к 55-летию известного благотворителя)


Директор Росгвардии Герой России генерал армии Виктор Золотов принял участие в заседании Национального антитеррористического комитета

Билайн увеличивает емкость сети более чем в 2 раза в Самарской области

может завтра завтрак приходите завтра чн

Шутка ли? Анастасия Волочкова заявила о скорой свадьбе с шейхом


Александрова пробилась в третий круг турнира в Цинциннати

Теннисистка Калинская пробилась в третий круг турнира в Цинциннати

Теннисист Медведев проиграл австралийцу Уолтону и выбыл из турнира Цинциннати

Кафельников: Бублик поносил ATP-250. Если бы не эти турниры, он бы «челленджеры» играл


может завтра завтрак приходите завтра чн

Как мы провели недельный отпуск в Абхазии: чего ожидать и что включено?

Шутка ли? Анастасия Волочкова заявила о скорой свадьбе с шейхом

Нападающий «Динамо» Константин Тюкавин оценил новый CS75 PLUS на родине CHANGAN


Музыкальные новости

Волочкова сообщила, что ее хотели похитить

Шутка ли? Анастасия Волочкова заявила о скорой свадьбе с шейхом

Ровно 50 лет назад не стало великого композитора Дмитрия Шостаковича, выступавшего в Воронеже

«Я принципиально не написала его имя!» Марина Кравец отказалась петь песню Натана в шоу «Большой хит» на ТНТ


Директор Росгвардии Герой России генерал армии Виктор Золотов принял участие в заседании Национального антитеррористического комитета

Платформа «DатаРу Облако» аттестована для работы с государственными данными и информацией повышенной категории

Nexign Interconnect получила сертификат совместимости с российской Java-платформой Axiom JDK

Клинический психолог Юлия Тарибо: психологические последствия удаленной работы и способы их преодоления


Ургант отпустил шутку про работу на Первом канале

Здоровье Бориса Щербакова: обновленные сведения от научно-исследовательского центра имени Склифосовского

Абрау Дюрсо, аналитика по компании #ABRD #обзор

В Курске на улице Ленина восстановили фонтан возле памятника Георгию Свиридову


Хуснуллин по видеосвязи поприветствовал участников автопробега БРИКС

В Сети появились кадры ДТП с подростками на самокате, которые врезались в столб

В Москве на видео попало, как подростка на электросамокате отбросило под автобус

Выяснились детали смертельной аварии с участием 16-летних самокатчиков на западе Москвы


В России объяснили скорую организацию встречи Путина и Трампа

Почему Трамп сказал, что едет в Россию, если встреча назначена в Аляске

Bloomberg: встреча Путина и Трампа означает победу России

Почему Трамп захотел быстро встретиться с Путиным, объяснил Хазин




Клинический психолог Юлия Тарибо: психологические последствия удаленной работы и способы их преодоления

Подмосковный травматолог дал советы по выбору рюкзака для первоклассника

Иммунолог Логина объяснила, как вести себя аллергикам в период цветения амброзии

Здоровье Бориса Щербакова: обновленные сведения от научно-исследовательского центра имени Склифосовского


«Будет обмен землей»: Трамп поставил Зеленского на место, вызвав панику в Киеве

Политолог: Алиев пересек красную линию и столкнется с ответом Москвы


Соревнования по многоборью кинологов-росгвардейцев завершились в Грозном

На пенсии отоспишься. 13 идей для ночного досуга в Москве — от тенниса до парилки

«Лето в Москве» в Южном округе объединит спорт, искусство и технологии в ближайшие выходные

В регионах центральной России росгвардейцы отметили День физкультурника


Лукашенко получил первую золотую монету из белорусского сырья


Собянин оценил вклад проектов "Город героев" и "Герой моего района

Ивлеева предположила, что Трамп увидит метро Москвы и увезет Собянина в США

Собянин рассказал, как проект «Город героев» укрепляет связь времен и поколений

Собянин рассказал о строительстве нового путепровода на северо-востоке Москвы


Что подготовили в павильонах «Музеона» в рамках форума «Москва 2030»

В Крыму потушили угрожавший двум селам природный пожар

Хватит морщиться: ученые назвали пользу от участившихся московских ливней

Площадь возгорания на горе Куцай достигла 650 тысяч квадратных метров


В Сирии захотели вернуть южные районы под контроль России

Производство готового проката в РФ в июле снизилось на 1,4% год к году

Аэропорты Ижевска и Нижнекамска возобновили работу после экстренного перенаправления трех рейсов

Билайн увеличивает емкость сети более чем в 2 раза в Самарской области


Заместитель прокурора Архангельской области и Ненецкого автономного округа Павел Матанцев проверил ход ремонтных работ в школе № 1 г. Нарьян-Мара

Орловская область планирует войти в число национальных туристических маршрутов с проектом «Бирюзовое кольцо России»

Здание морского речного вокзала в Архангельске будет обновлено к концу 2026 года

Сотрудниками полиции и Росгвардии задержан гражданин, причастный к поджогу релейного шкафа в Архангельской области


Прогноз погоды в Крыму на 10 августа

Прогноз погоды в Крыму на 12 августа

Прогноз погоды в Крыму на понедельник

Историко-краеведческая выставка «Древности земли крымской»


Нападающий «Динамо» Константин Тюкавин оценил новый CS75 PLUS на родине CHANGAN

Как мы провели недельный отпуск в Абхазии: чего ожидать и что включено?

Загадочная история димитровградского лихача

Аэропорты Ижевска и Нижнекамска возобновили работу после экстренного перенаправления трех рейсов














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *