Скамы
Роквелл Аутомейшн 1715-AENTR Адаптер Этернет/ИП.
Роквелл Аутомейшн 1715-AENTR Адаптер Этернет/ИП.
CISA Alerts··3 мин чтения
Суспектирован отчет по CSAF о успешном эксплуатации уязвимости. Эта уязвимость может позволить attackerу читать или удалять файлы, останавливать задачи, изменять память и изменять состояния ввода/выхода, потенциально воздействуя на конфиденциальность, целостность и доступность устройства. Впавшие версии Rockwell Automation 1715-AENTR EtherNet/IP Адаптера: 1715-AENTR EtherNet/IP Адаптер <=3.003 (CVE-2026-10577) CVSS Вendor Equipment Vulnerabilities v3 10 Rockwell Automation Rockwell Automation 1715-AENTR EtherNet/IP Адаптер Недостаточная аутентификация для критического функционала Фонд critical Infrastructure Сектры: Energy, Water and Wastewater, Critical Manufacturing Countries/Areas Deployed: Worldwide Company Headquarters Location: United States Состояние безопасности кибербезопасности: Rockwell Automation обновляет EtherNet/IP Adapter из-за уязвимости. Rockwell Automation объявил об обновлении своего EtherNet/IP Adapter из версии <=3.003, чтобы исправить известную уязвимость, потенциально влияющую на конфиденциальность, целостность и доступность устройства. Версия 3.011 и более новая recommended для обновления. Предлагаемые меры по смягчению: - Обновите на устройстве EtherNet/IP Adapter версию 3.011 и более новую. - Используйте свои безопасные практики безопасности, если невозможно обновить. Для получения дополнительной информации посмотрите на уязвимость SD1785: https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1785.html Если у вас есть вопросы по этой проблеме и как смягчить ее, обратитесь за помощью к Rockwell Automation. https://www.rockwellautomation.com/ https://www.mation.com/en-us/company/about-us/contact-us.html Вlevantnye CWE: CWE-306 Недостаточная аутентификация для критического функционала Мерки: CVE 3.1 10 Критическое CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H 4.0 10 Критическое CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H Предоставление признательности Rockwell Automation обнародовал эту уязвимость CISA Правовая notice и Terms of Use Этот продукт предоставляется под этим уведомлением (https://www.cisa.gov/notification) и этой Политикой конфиденциальности (https://www.cisa.gov/privacy-policy). Рекомендуемые практики CISA рекомендует пользователям принять оборонительные меры для минимизации риска эксплуатации этой уязвимости. Минимизируйте доступ к сети для всех устройств и систем контроля, обеспечивая их не доступными из Интернета. Расположите сети контроля систем и удаленные устройства за ограничением firewallа и изолирование их от сетей бизнеса. Когда требуется удаленный доступ, используйте более безопасные методы, такие как виртуальные частные сети (VPNs), признавая, что VPNs могут иметь уязвимости и должны быть обновлены. Ожидается, что это обновление до последней доступной версии. Also VPN является безопасностью только в том случае, если связанные устройства безопасны. CISA напоминает организациям проходить правильную оценку влияния и оценку риска перед развертыванием защитных мер. CISA также предоставляет раздел с рекомендациями по безопасности систем контроля на странице cisa.gov/ics. Several CISA продукты, detailing best practices в области защиты от киберугрозы доступны для чтения и скачывания, включая Improving Industrial Control Systems Cybersecurity with Defense-in-Depth Strategies. CISA encourages organizations to implement recommended cybersecurity strategies for proactive defense of ICS assets. Additional mitigation guidance and recommendations are available on the cisa.gov/ics webpage. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
