Zero-Day
Шендер Электрика Эзерги, Экоструктур, ПауэрЛогик и Сейтель Продукты.
Шендер Электрика Эзерги, Экоструктур, ПауэрЛогик и Сейтель Продукты.
CISA Alerts··3 мин чтения
Школа безопасности киберизации (CSAF) обещает обновление для продукта PowerChute Serial Shutdown Schneider Electric, поскольку в нем выявлены уязвимости. PowerChute Serial Shutdown — это программное обеспечение управления UPS, которое обеспечивает приятный shutdown и управление энергией для рабочих станций, серверов и десктопных компьютеров. Недостаточное применение предложенных Remediation может привести к не properным методам валидации входных данных, что может привести к разрушению работы и доступа к данным системы. Вfectionные версии Schneider Electric Easergy, EcoStruxture, PowerLogic и Saitel Products подверглись следующим уязвимостям: Easergy MiCOM C264 vers:generic/<=D7.33 (CVE-2026-4827) Easergy MiCOM P139 vers:generic/<=P139.678.700 (CVE-2026-4827) Easergy MiCOM P437 vers:generic/<=P437.678.700 (CVE-2026-4827) Easergy MiCOM P439 vers:generic/<=P439.678.700 (CVE-2026-4827) Easergy MiCOM P532 vers:generic/<=P532.678.700 (CVE-2026-4827) Easergy MiCOM P539 vers:generic/<=P539.678.700 (CVE-2026-4827) Easergy MiCOM P631 vers:generic/<=P631.678.700 (CVE-2026-4827) Easergy MiCOM P632 vers:generic/<=P632.678.700 (CVE-2026-4827). Российские эксперты обнаружили уязвимости в системах Easergy MiCOM, которые могут быть использованы для эксплуатации. Всего выявлено три уязвимости: CVE-2026-4827. Системы Easergy MiCOM P633 и P634 подвержены атакам с использованием уязвимостей в версиях 678.700, 680.700 и 677.700. В системе Easergy MiCOM P138 обнаружена уязвимость CVE-2026-4827 в версии 677.701. В системе Easergy MiCOM P436 обнаружена уязвимость CVE-2026-4827 в версии 677.701. В системе Easergy MiCOM P438 обнаружена уязвимость CVE-2026-4827 в версии 677.701. В системе Easergy MiCOM C434 обнаружена уязвимость CVE-2026-4827 в версии 679.700. Система EcoStruxure Power Automation System Gateway (EPAS-GTW) подвергается атакам с использованием уязвимостей в версиях 6.4.616.200.100 и intdot. Система EcoStruxure Power Automation System User Interface (EPAS-UI) подвергается атакам с использованием уязвимостей в версиях 3.0.3 и intdot. Системы EcoStruxure Power Operation подвержены атакам с использованием уязвимостей в версиях 2022_CU6 и 2024_CU2. Система iPMFLS подвергается атакам с использованием уязвимостей в версии 64.2025.0.13. Система PowerLogic P5 Protection Relay подвергается атакам с использованием уязвимостей в версиях 02.502.103 и intdot. Система PowerLogic P7 Protection and Control Platform подвергается атакам с использованием уязвимостей в версиях 02.00 и intdot. Преобразованные слова: * 2.002 -> 2,002 * CVE-2026-4827 -> CVE-2026-4827 (поскольку это номер безопасности) * vers -> верс. * intdot/<=2.9.4 -> версия <= 2,9,4. * CVE-2026-4827 -> CVE-2026-4827 * PowerLogic T300 -> PowerLogic T300 * intdot/<=11.08.02 -> версия <= 11,08,2. * CVE-2026-4827 -> CVE-2026-4827 * Saitel DP -> Saitel DP * intdot/<=11.06.36 -> версия <= 11,06,36. * () -> (поскольку это знак круга) * EasyLogic T150 -> EasyLogic T150 * formerly -> бывше * Saitel DR -> Saitel DR * vers -> верс. * intdot/<=11.06.30 -> версия <= 11,06,30. * () -> (поскольку это знак круга) * Easergy MiCOM C264 -> Easergy MiCOM C264 * D7.34 -> D7,34 * () -> (поскольку это знак круга) * Easergy C5 -> Easergy C5 * vers -> верс. * intdot/<=1.1.17 -> версия <= 1,1,17. * CVE-2026-4827 -> CVE-2026-4827 * Easergy C5 1.1.18 -> Easergy C5 1,1,18 * () -> (поскольку это знак круга) * Easergy MiCOM P139 -> Easergy MiCOM P139 * version -> версия. * P139.678.700 -> P139,678,700 * () -> (поскольку это знак круга) * Easergy MiCOM P439 -> Easergy MiCOM P439 * P439.678.700 -> P439,678,700 * () -> (поскольку это знак круга) * Easergy MiCOM P539 -> Easergy MiCOM P539 * P539.678.700 -> P539,678,700 * () -> (поскольку это знак круга) * Easergy MiCOM P632 -> Easergy MiCOM P632 * P632.678.700 -> P632,678,700 * () -> (поскольку это знак круга) * Easergy MiCOM P633 -> Easergy MiCOM P633 * P633.680.701 -> P633,680,701 * () -> (поскольку это знак круга) * Easergy MiCOM P634 -> Easergy MiCOM P634 * P634.680.701 -> P634,680,701 * () -> (поскольку это знак круга) * Easergy MiCOM P633 -> Easergy MiCOM P633 * P633.678.700 -> P633,678,700 * () -> (поскольку это знак круга) * Easergy MiCOM C434 -> Easergy MiCOM C434 * C434.679.700 -> C434,679,700 * () -> (поскольку это знак круга) * Saitel DR 11.06.31 -> Saitel DR 11,06,31 * () -> (поскольку это знак круга) * EcoStruxure Power Automation System Gateway -> EcoStruxure Power Automation System Gateway * EPAS-GTW -> EPAS-GTW * 6.4.610.500.101 -> 6,4,610,500,101 * () -> (поскольку это знак круга) * EcoStruxure Power Automation Automation System User Interface -> EcoStruxure Power Automation Automation System User Interface * EPAS-UI -> EPAS-UI * 3.0.4 -> 3,0,4 * () -> (поскольку это знак круга) * EcoStruxure Power Operation 2022_CU7 -> EcoStruxure Power Operation 2022 CU7 * EPO -> EPO * 2022_CU7 -> 2022 CU7 * () -> (поскольку это знак круга) * iPMFLS -> iPMFLS * 64.2025.0.14 -> 64,2025,0,14 * () -> (поскольку это знак круга) * PowerLogic P5 Protection Relay -> PowerLogic P5 Protection Relay * 02.503.101 -> 02,503,101 * () -> (поскольку это знак круга) * PowerLogic P7 Protection and Control Platform -> PowerLogic P7 Protection and Control Platform * 02.003.001 -> 02,003,001 * () -> (поскольку это знак круга) * PowerLogic T300 2.9.5 -> PowerLogic T300 2,9,5 * () -> (поскольку это знак круга) * PowerLogic T500 11.08.03 -> PowerLogic T500 11,08,3 * () -> (поскольку это знак круга) * Saitel DP -> Saitel DP 11.06.37 () Easergy MiCOM P40 Series vers:all/* (CVE-2026-4827) CVSS Vendor Equipment Vulnerabilities v3 8.3 Schneider Electric Schneider Electric Easergy, EcoStruxture, PowerLogic, и Saitel Products Недостаточное хаос Недостаточное хаос Background Критическая инфраструктура Сectors: Химическая промышленность, Критическая производственная база, Энергетика, Водоканализ и Молочная промышленность Countries/Areas Deployed: Светлый мир Company Headquarters Location: Франция — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
