Скамы
Роквелл Аутомейшн Флекс 5000 Адаптер.
Роквелл Аутомейшн Флекс 5000 Адаптер.
CISA Alerts··3 мин чтения
Обзор CSAF: Успешное эксплуатирование этой уязвимости позволит атакующему вызвать условие отказа в обслуживании на зараженной продукции. Известны следующие версии адаптера Rockwell Automation Flex 5000 Adapter, подверженные уязвимости: Rockwell Automation Flex 5000 Adapter 6.011 (CVE-2026-12659) CVSS Вendor Equipment Vulnerabilities v3 7,5 Rockwell Automation Rockwell Automation Flex 5000 Adapter Двойное_free Background Критическая инфраструктура Сectors: Критическая промышленность, Информатика Countries/Areas Deployed: Мира Company Headquarters Location: Соединенные Штаты Уязвимости Расширить все + CVE-2026-12659 Есть уязвимость отказа в обслуживании безопасности, которая существует в зараженной продукции. Взрывная уязвимость возникает из-за неправильного обращения с исключительными условиями при обработке креированных пакетов CIP, передаваемых адаптеру. Для восстановления модуля и связанной I/O требуется цикл выключения. Рекомендуется пользователям обновиться на следующий: Адаптер Фlex 5000 версия 6.012. Смягчение Пользователям, использующим подверженный уязвимости софт, которые не смогут обновиться на одну из исправленных версий, рекомендуется использовать безопасные практики безопасности Rockwell Automation (https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/en_US#__highlight). https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/en_US#__highlight Смягчение Для получения дополнительной информации, посмотрите advisorie SD1789 Rockwell Automation (https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1789.html). https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1789.html Relevancy CWE: CWE-415 Double Free Metrics CVSS Version Base Score Base Severity Vector String 3.1 7.5 HIGH CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 4.0 8.7 HIGH CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N Признание Rockwell Automation сообщил о этой уязвимости CISA Правовая notice и Terms of Use Этот продукт предоставляется под этим Объявление (https://www.cisa.gov/notification) и это Политика конфиденциальности и использования (https://www.cisa.gov/privacy-policy). Рекомендованные практики CISA рекомендует пользователям предпринять оборонительные меры, чтобы минимизировать риск эксплуатации этой уязвимости. Минимизируйте доступ к сети для всех устройств контроля и/или систем, гарантируя, что они не доступны из Интернета. Расположите сети контроля системы и дистанционных устройств за ограничением firewallа и изолирование их от сетей бизнеса. Когда требуется доступ к дистанционно, используйте более безопасные методы, такие как Виртуальные Privatnye Neti (VPNs), признавая, что VPNs могут иметь уязвимости и должны быть обновлены до последней версии, доступной. Also признавайте, что VPN только так secure, как соединенные устройства. CISA напоминает организациям выполнить правильную оценку воздействия и риск анализа перед triểnением оборонительных мер. CISA также предоставляет раздел для безопасности систем контроля на странице ICS cisa.gov/ics. Several CISA продукты, detailing cyber defense best practices, are available for reading and download, including Improv Правительство США по защите инфраструктуры (CISA) рекомендует организациям внедрить предупреждающие стратегии cybersecurity для активной защиты активов ИС. Дополнительная информация о методах смягчения и рекомендованных практиках доступна на странице ICS на сайте cisa.gov/ics в техническом бюллетене ICS-TIP-12-146-01B—Целевая детекция и смягчение атак и стратегии. Организации, наблюдая за подозрительной дейностью, должны следовать уставным внутренним процедурам и сообщать о результатах CISA для отслеживания и корректировки других инцидентов. CISA также рекомендует пользователям принять следующие меры для защиты себя от социальных атак. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
