Zero-Day
Сайты Rockwell Automation для хранения историй.
Сайты Rockwell Automation для хранения историй.
CISA Alerts··3 мин чтения
Обзор CSAF: Успешное эксплуатирование этих уязвимостей может позволить attackersу получить допустимый токен аутентификации, выполнить denial of service или crash систему. АFFECTИРОВАННЫЕ ВЕРСИИ: * ФакторТалк Гисторикер СИ 11 (CVE-2025-13036) * ФакторТалк Гисторикер СИ <=11.00 (CVE-2025-44019) * ФакторТалк Гисторикер СИ <=11.00 (CVE-2025-36539) CVSS: Венчурная уязвимость оборудования v3 7.7 Роквелл Аутоматика Роквелл Аутоматика ФакторТалк Гисторикер СИ Экзекуция параллельных задач с использованием общего ресурса без надлежащего синхронизации ('Расходное условие'), Несооткрытая исключение, Хранилище критической инфраструктуры: Критическая промышленность Countries/Areas Deployed: Светский Company Headquarters Location: Соединенные Штаты Версия Rockwell Automation FactoryTalk Historian SE 11 известна как уязвимая. В АVEVA PI Data Archive продуктах есть уязвимость для необработанного исключения, который, если эксплуатироваться, может позволить зарегистрированному пользователю выключить определенные необходимые подсистемы PI Data Archive, что приведет к отказу в обслуживании. В зависимости от времени разбиваения, данные, находящиеся в снимках/кэше записей, могут быть потеряны. Поведение CVE-2025-44019 АВЕВА PI Data Archive продукты уязвимы для необработанного исключения, которое, если эксплуатироваться, может позволить зарегистрированному пользователю выключить определенные необходимые подсистемы PI Data Archive, что приведет к отказу в обслуживании. В зависимости от времени разбиваения, данные, находящиеся в снимках/кэше записей, могут быть потеряны. Поведение CVE-2025-44019. АВЕВА PI Data Archive продукты уязвимы для необработанного исключения, которое, если эксплуатироваться, может позволить зарегистрированному пользователю выключить определенные необходимые подсистемы PI Data Archive, что приведет к отказу в обслуживании. В зависимости от времени разбиваения, данные, находящиеся в снимках/кэше записей, могут быть потеряны. Поведение CVE-2025-44019. ВСС: 3,1/АВ: Н/АК: Л/ПР: Л/УИ: Н/Ш: У/И: Л/А: В 4,0 7,1 Высокий CVE-SSV: 4,0/АВ: Н/АК: Л/АТ: Н/ПР: Л/УИ: Н/ВС: Н/ВИ: Л/ВА: В/Ш: Н/Ши: Н/Са: Н АФФЕКТИРОВАННЫЕ ПРОДУКТЫ Продукты AVEVA PI Data Archive подверглись уловленной исключительной ошибке, которая, если эксплуатироваться, позволила зарегистрированному пользователю выключить определенные необходимые подпроекты PI Data Archive subsystemов, что привело к отказу в обслуживании. Просматривайте детали CVE Допущенные продукты Rockwell Automation FactoryTalk Historian Site Edition Вendors: Rockwell Automation Продуктивность: Rockwell Automation FactoryTalk Historian SE: <=11,00 Статус: известно_п्रभавленный Ремедиации Митигация Митигации и workaroundы для CVE-2025-36539 & CVE-2025-44109: Клиенты, использующие подверженный эксплуатации софтвер. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
