Zero-Day
Автоматизированная продуктивность Сuite: уязвимости безопасности
Уязвимости безопасности в Автоматизированной продуктивности Сuite могут allow local или физический доступ к cause memory corruption, unintended information disclosure, application instability, or a denial-of-service condition.
CISA Alerts··3 мин чтения
Внимание! Уязвимости безопасности в Автоматизированной продуктивности Сuite могут allow local или физический доступ к cause memory corruption, unintended information disclosure, application instability, или denial-of-service condition. Введенные вProdutivity Suite уязвимости связаны с избыточными записями и чтением данных, делением нуля, что может привести к privilege escalation или системной нестабильности. Уязвимости обнаружены в версиях AutomationDirect Productivity Suite <=v4.6.2.2 (CVE-2026-60063, CVE-2026-61389, CVE-2026-60140, CVE-2026-57896, CVE-2026-60073, CVE-2026-61378). Аутентифицированный поставщик: Автоматизированная продуктивность Сuite. Вариант продукта: Автоматизированная продуктивность Сuite <=v4.6.2.2. Статус уязвимости: известные уязвимости. Ремедии: обновите Productivity suite до v4.7.0.47 и выше https://www.automationdirect.com/support/software-downloads. https://www.automationdirect.com/support/software-downloads. Снижение риска: отключите инженерскую станцию от внешних сетей (например, Интернета или корпоративной сети) для снижения expose. Снижение риска Используйте только доверенные, предупрежденные внутренние сети или аэрогапированные системы для связи с устройством. Снижение риска Ограничьте физический и логический доступ к авторизованным персоналам только. Снижение риска Configure whitelisting так, чтобы только доверенные, предупрежденные приложения были разрешены для запуска. Block any unauthorized software. Снижение риска Используйте antivirus или EDR инструменты и настроите хост-основанные firewallы для блокировки неавторизованных доступных попыток. Снижение риска Включите и регулярно оценивайте систему логов, чтобы обнаружить подозрительные или неавторизованные действия. Снижение риска Делайте безопасные, тестированные обновления PLC и его конфигураций, чтобы минимизировать downtime в случае инцидента. Снижение риска Продолжайте оценивать риски связанных с запуском устаревшего фирмвेयर и адаптировать снижение риска в соответствии с ними.
