Zero-Day
Митсубиси Электрик Ко.'s МЕЛСЭК iQ-F Сериеза ФХ5-Энэт/Ип Этернет-модуль.
Успешное извлечение обзора CSAF. Уязвимость, которую извлекли, позволяет удаленному атакующему вызвать условие отказа в обслуживании (DoS) в затронутом продукте, отправляя в краткое время大量 пакетов связи на_ethernet-порт продукта.
CISA Alerts··3 мин чтения
Предоставленная информация о кибербезопасности. Уязвимость CVE-2026-8806 в продуктах Митсубиси Электрика, включая модуль MELSEC iQ-F Series FX5-ENET/IP Ethernet Module, может быть эксплуатирована удаленным атакующим для создания условия denial-of-service (DoS) в затронутом продукте. Это можно добиться путем непрерывного отправления большого количества пакетов связи к порту Ethernet продукта за короткий период времени, что увеличивает зарядку продукта, препятствует выполнению внутреннего анализа аномалий и приостановке функции связи. Возбуждение: Митсубиси Электрика MELSEC iQ-F Series FX5-ENET/IP Ethernet Module FX5-ENET/IP версии: все/* (CVE-2026-8806). Соответствующая оценка риска: 7,5. Вendors Equipment Vulnerabilities v3. Митсубиси Электрика. Митсубиси Электрика Co.. МELSEC iQ-F Series FX5-ENET/IP Ethernet Module. Ожидаемое поведение: Нарушение. Понимание: Критическая инфраструктура. Секторы критической инфраструктуры: Критическая промышленность. Распространенность: Светский. Корпус по адресу: Япония. Вulnerabilitет в модуле FX5-ENET/IP Ethernet Module MELSEC iQ-F Серии Mitsubishi Electric может allow отдаленным атакующим вызвать условие отказа в обслуживании (DoS) в затронутом продукте, continuously sending large number communication packets к Ethernet порту продукта за короткий период времени, увеличивая процессорный заряд продукта, предотвращая внутреннюю обработку аномалий, и останавливая функцию связи. Митсубиси Электрик описал это событие. https://www.mitsubishielectric.com/psirt/vulnerability/pdf/2026-003_en.pdf Уменьшение риска для клиентов: Митсубиси Электрик рекомендует использовать firewall, виртуальную частную сетку (VPN), и т. д., чтобы предотвратить неавторизированный доступ при необходимости доступа к Интернету, чтобы минимизировать риск эксплуатации этой уязвимости. Уменьшение риска для клиентов: Митсубиси Электрик рекомендует использовать зараженный продукт в сети LAN и блокировать доступ из неtrustedных сетей и хостов через firewalls, чтобы минимизировать риск эксплуатации этой уязвимости. Уменьшение риска для клиентов: Митсубиси Электрик рекомендует использовать функцию фильтрации IP зараженного продукта, чтобы блокировать доступ из неtrustedных хостов и минимизировать риск эксплуатации этой уязвимости. Для подробной информации о функции фильтрации IP, обратитесь в "13.1 Функция фильтрации IP" в Манuale пользователя MELSEC iQ-F FX5 (Кommunikация), который можно скачать из ссылки "https://www.mitsubishielectric.com/fa/download/index.html." https://www.mitsubishielectric.com/fa/download/index.html Уменьшение риска для клиентов: Митсубиси Электрик рекомендует использовать функцию фильтрации IP зараженного продукта, чтобы блокировать доступ из неtrustedных хостов и минимизировать риск эксплуатации этой уязвимости. Митсубиси Электрик предупреждает о новом уязвимости в своих продуктах, которая позволяет злоумышленцам получить физический доступ к затронутому продукту и к компьютерам и сетевым устройствам, с которыми он связан. Чтобы минимизировать риск эксплуатации этой уязвимости, необходимо ограничить физический доступ к затронутому продукту, а также к компьютерам и сетевым устройствам, к которым он подключен. Для клиентов Митсубиси Электрик рекомендует установить antivirus--software на компьютерах, которые могут получить доступ к затронутому продукту, чтобы минимизировать риск эксплуатации этой уязвимости. В отношении CWE-440 ожидается нарушение ожидаемого поведения. Метрики и оценка CVSS: CVSS 3.1: AV:N - Общее количество атак AC:L - Уровень защиты при доступе с помощью учетной записи PR:N - Уровень подписанности при доступе с помощью учетной записи UI:N - Уровень интеракции при доступе с помощью учетной записи S:U - Тип атаки C:N - Количество уязвимых компонентов I:N - Количество уязвимых данных A:H - Уровень атакующего агента CVSS 4.0: AV:N - Общее количество атак AC:L - Уровень защиты при доступе с помощью учетной записи AT:N - Уровень подписанности при доступе с помощью учетной записи PR:N - Уровень подписанности при доступе с помощью учетной записи UI:N - Уровень интеракции при доступе с помощью учетной записи VC:N - Уровень защиты при доступе с помощью учетной записи VI:N - Уровень атаки на информацию VA:H - Уровень атакующего агента SC:N - Количество затронутых компонентов SI:N - Количество затронутых данных SA:N - Уровень атакующего агента Митсубиси Электрик обнаружил эту уязвимость. Примечание: Этот продукт является proprietарным и не предоставляется в качестве примера. Правила использования продукта: * Использование продукта без разрешения владельца является нарушением. * Владелец продукта не несет ответственности за любые последствия, связанные с использованием продукта. * Владелец продукта имеет право изменить или удалить продукт в любой момент времени. Примечание: Этот текст предназначен только для ознакомления и не является предложением купить продукт. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
