Скамы
Роквелл Аутомейшн: 1756-EN2, 1756-EN3 и 1756-ENBT.
Роквелл Аутомейшн: 1756-EN2, 1756-EN3 и 1756-ENBT.
CISA Alerts··3 мин чтения
Уязвимость в программном обеспечении Rockwell Automation 1756-EN2, 1756-EN3 и 1756-ENBT может быть эксплуатирована атакующим для создания условия denial-of-service. Уязвимые версии: - 1756-EN3 <=V12.001 (CVE-2026-9653) - 1756-EN2 <=V12.001 (CVE-2026-9653) - 1756-ENBT V6.006 (CVE-2026-9653) Оценка уязвимости: Вendors Equipment Vulnerabilities v3 7.5 Роквелл Аutomation Уязвимость: Недостаточное проверение значения kiểmа целостности. Направление: Критическая инфраструктура секторов: Критическая промышленность. Занесена в базу уязвимостей: CVE-2026-9653. Общее количество зараженных продуктов: Роквелл Аutomation 1756-EN2, 1756-EN3 и 1756-ENBT. 6-ENBT Вendors: Rockwell Automation Продуктивность: Rockwell Automation 1756-EN3: <=V12.001, Rockwell Automation 1756-EN2: <=V12.001, Rockwell Automation 1756-ENBT: V6.006 Статус продукта: известные уязвимости Ремедии Вendors fix Rockwell Automation рекомендует пользователям предпринять следующие действия: 1756-EN3: обновить до V12.002 Вendors fix 1756-EN2: обновить до V12.002 Вendors fix 1756-ENBT: Produkt discontinued, fix unavailable Relevancy CWE: CWE-354 Improper Validation of Integrity Check Value Мерки CVSS Version Base Score Base Severity Vector String 3.1 7.5 HIGH CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 4.0 8.7 HIGH CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N Пожалуйста, уведомление Tyler Lentz of Idaho National Laboratory reported this vulnerability to CISA Правовая информация и условия использования Этот продукт предоставляется под Notification (https://www.cisa.gov/notification) и Privacy & Use policy (https://www.cisa.gov/privacy-policy). Recommended Practices CISA recommends users take defensive measures to minimize the risk of exploitation of this vulnerability. Уменьшить доступ к сети для всех устройств и систем контроля, гарантируя, что они не доступны из Интернета. Определите сети контроля системы и удаленные устройства за ограничением firewallа и изолирование их от сетей бизнеса. Когда требуется доступ к удалению, использовать более безопасные методы, такие как Виртуальные Privatnye Neti (VPNs), признавая, что VPNs могут иметь уязвимости и должны быть обновлены до наибольшей доступной версии. also Recognize VPN только так безопасен, как подключенные устройства. CISA напоминает организациям выполнить надлежащий анализ воздействия и оценку риска перед triểnением защитных мер. CISA также предоставляет раздел с рекомендациями по безопасности контроля систем на странице cisa.gov/ics. Several CISA продукты, detailing cyber defense best practices, are available for reading and download, including Improving Industrial Control Systems Cybersecurity with Defense-in-Depth Strategies. CISA encourages organizations to implement recommended cybersecurity strategies for proactive defense of ICS assets. Additional mitigation guidance и recommended practice Общественные данные о кибербезопасности доступны на странице ICS в сайте cisa.gov/ics в техническом информационном бюллетене ICS-TIP-12-146-01B—Целевая детекция и предотвращение кибератак. Организации, наблюдая за подозрительной деятельностью, должны следовать уставным внутренним процедурам и сообщать о результатах CISA для отслеживания и корреляции с другими инцидентами. CISA также рекомендует пользователям принять следующие меры по защите себя от социальной инженерной атаки: Не кликайте на ссылки веб-страниц или открывайте приложения из неофициальных электронных писем. Refer to Recognizing and Avoiding Email Scams для более информации о избежании электронных скаммиров. Refer to Avoiding Social Engineering and Phishing Attacks for more information on avoiding social engineering and phishing attacks. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
