Zero-Day
Шнайдер Электриック ЭзиЛогик Т150 и Саител ДП РТУ.
Версия CSAF представила обзор уязвимостей, эксплуатация которых позволяет злоумышленнику получить неавторизованный доступ и раскрыть конфиденциальную информацию, когда неавторизированный attacker получает доступ к хранилищу паролей, хранящемуся в программном обеспечении или файлах системы. В following версиях Sch….
CISA Alerts··3 мин чтения
Версия обзора CSAF. Успешная эксплуатация этих уязвимостей может allow attackerа причинить незаконный доступ и раскрытие чувственной информации, когда неавторизованный attacker accesses креденциальные данные хранятся внутри программного обеспечения или файлы системы. В following версиях Schneider Electric EasyLogic T150 и Saitel DP RTU затронуты: EasyLogic T150 (бывший Saitel DR) Дистанционное управление и контроль <=11.06.30 (CVE-2026-9650) EasyLogic T150 (бывший Saitel DR) Дистанционное управление и контроль <=11.06.31 (CVE-2026-9651) Saitel DP Дистанционное управление и контроль <=11.06.35 (CVE-2026-9650) Saitel DP Дистанционное управление и контроль <=11.06.37 (CVE-2026-9651) CVSS Вendor Equipment Vulnerabilities v3 7,5 Schneider Electric Schneider Electric EasyLogic T150 и Saitel DP RTU Недостаточная защита креденциальных данных, Неправильное присвоение прав для критического ресурса Фондируемая критическая инфраструктура: Критическая промышленность, Энергетика Countries/Areas Развернуты: Светлый мир Company Headquarters Location: Франция Уязвимости Расширить Все + CVE-2026-9650 CWE-522 Недостаточная Была обнаружена уязвимость в защищенных паролях, которая может привести к неавторизованному доступу и раскрытию чувствительной информации при неавторизованном атаке на пароли хранящихся внутри программного обеспечения или файлов системы. С этим паролем атакующий может последующе compromettir устройство, если у него физический доступ к устройству. Просмотреть подробности CVE Аffectados Produkte Schneider Electric EasyLogic T150 и Saitel DP RTU Вendors: Schneider Electric Продукция: Schneider Electric EasyLogic T150 (бывший Saitel DR) Дистрибутивный терминал и контролер <=11.06.30, Schneider Electric Saitel DP Дистрибутивный терминал и контролер <=11.06.35 Статус продукта: известно пострадавших Ремедии: ВENDOR-ремедиация Schneider Electric выявила следующие конкретные workaroundы и mitigations пользователям можно применить для снижения риска: (CVE-2026-9650) EasyLogic T150 (бывший Saitel DR) Дистрибутивный терминал и контролер Фармирование <=11.06.30, installed на Schneider Electric EasyLogic T150 Дистрибутивный терминал и контролер (Все версии): Версия 11.06.32 EasyLogic T150 (бывший Saitel DR) Дистрибутивный терминал и контролер incl Школа безопасности кибертехнологий Schneider Electric выпустила patches для этих уязвимостей и доступны: Сंपरните центр обслуживания клиентов Schneider Electric, чтобы скачать этот фирмвер. Нужно перезагрузить: Да. Вendor-fix (CVE-2026-9650). Сайтел ДП Дистанционное терминалное и контролерное устройство & Контролерное устройство Сайтел ДП (все версии): Версия 11.06.38 SAITEL DP Дистанционное терминалное и контролерное устройство & Контролерное устройство включает в себя patches для этих уязвимостей и доступны: Сंपरните центр обслуживания клиентов Schneider Electric, чтобы скачать этот фирмвер. Нужно перезагрузить: Да. Вendor-fix. Ниже указаны версии продуктов, которые были исправлены: Фирмверсия 11.06.32 installed на EasyLogic T150 (прежде чем Сайтел ДР) Дистанционное терминалное и контролерное устройство & Контролерное устройство являются исправленными версиями для CVE-2026-9650. Вendor-fix. Фирмверсия 11.06.38 installed на Сайтел ДП Дистанционное терминалное и контролерное устройство & Контролерное устройство являются исправленными версиями для CVE-2026-9650. Митигация. Для получения дополнительной информации посмотрите связанный с Schneider Electric CPCERT безопасности advisory SEVD-2026-160-02 PDF Версия (https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2026-160-02&p_enDocTy В Schneider Electric выпущен обзор безопасности, в котором представлены меры по смягчению уязвимостей. В документе содержится информация о потенциальных рисках и рекомендациях по их устранению. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
