Zero-Day
Роквелл Аутомейшн ФЛЕКС И/О Этернет/ИП Адаптеры.
Роквелл Аутомейшн ФЛЕКС И/О Этернет/ИП Адаптеры.
CISA Alerts··3 мин чтения
Суммарный отчет по кибербезопасности CSAF: Успешная эксплуатация этих уязвимостей может позволить attackerу получить неавторизованный доступ, перехват аккаунтов и вызвать потерю доступа. АFFECTИРУЯЩИЕ ВЕРСИИ РОКВелл Аутомейشن ФЛЕКС I/O EtherNet/IP Адаптеров: 1794-AENTR V2.012 (CVE-2026-0646, CVE-2026-0647) 1794-AENTRXT V2.012 (CVE-2026-0646, CVE-2026-0647) CVSS Венчурная уязвимость оборудования v3 9.4 РОКВелл Аутомейشن РОКВелл Аутомейشن ФЛЕКС I/O EtherNet/IP Адаптеров Недостаточное освобождение памяти после эффективного срока службы, Недостаточная аутентификация для критического функционала. Хронология Критическая инфраструктура Сectors: Критическая промышленность Countries/Areas Развернуты: Глобально Company Headquarters Location: США Уязвимости Расширить Все + CVE-2026-0646 Есть уязвимость denial-of-service в 1794-AENTR адаптере из-за неправильного обращения с памятью CIP-протокола. Эта уязвимость может привести к тому, что адаптер будет сбиваться и терять связь с его связанными модулями I/O, требуя ручной reset для восстановления. Просмотреть детали CVE АFFECTИРУЮЩИЕ PROДУКТЫ РОКВелл Аутомейشن ФЛЕКС I/O Вendors Rockwell Automation обновили свой продукт на версию 2.013 для решения уязвимости CVE-2026-0647. Без необходимости авторизации. Если эксплуатировать это, может привести к неавторизованному доступу, перехвачиванию учетной записи и отсутствию доступа к веб-серверу встроенной в устройство. Просмотреть детали CVE Впленные продукты Rockwell Automation FLEX I/O EtherNet/IP Adapters Вendors: Rockwell Automation Продукция: Rockwell Automation 1794-AENTR: V2.012, Rockwell Automation 1794-AENTRXT: V2.012 Статус продукта: известно пострадавшее Ремедиации Митигация Rockwell Automation рекомендует пользователям обновить до версии 2.013 для решения этих уязвимостей. Митигация Для более информации, пожалуйста, посетите страницу SD1775 https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1775.html https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1775.html Relevancy CWE: CWE-306 Missing Authentication for Critical Function Metrics CVSS Version Base Score Base Severity Vector String 3.1 9.4 КРАТИЧНЫЙ CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H 4.0 8.8 ВYSOKОЙ CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N Признание Rockwell Automation Объявление о выявленных уязвимостях было подано в CISA. Правильная информация об использовании продукта предоставляется в Notification (https://www.cisa.gov/notification) и Privacy & Use policy (https://www.cisa.gov/privacy-policy). Рекомендуемые меры предосторожности CISA рекомендует пользователям принять оборонительные меры для минимизации риска эксплуатации этих уязвимостей. Снижайте доступность сети для всех устройств контроля системы и/or систем, ensuring они не доступны из Интернета. Расположите сети контроля системы и удаленные устройства за ограничением firewallа и изолирование их от сетей бизнеса. Когда требуется доступ к удалению, использовать более безопасные методы, такие как Виртуальные Privatnye Neti (VPNs), recogn — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
