Скамы
Проведены обновления безопасности для Rockwell Automation Studio 5000 Logix Designer. Компания Rockwell Automation объявила о выпуске обновлений безопасности для своего программного обеспечения для дизайна и разработки систем automation, в том числе Studio 5000 Logix Designer. Обновления безопасности направлены на повышение защиты данных и предотвращение потенциальных угроз кибербезопасности. В частности, обновления включают в себя исправление уязвимостей, которые могут быть эксплуатированы злоумышленниками для получения неавторизованного доступа к системам automation. Пользователям и организациям, которые используют Studio 5000 Logix Designer, рекомендуется обновить программное обеспечение до последней версии, чтобы обеспечить максимальную безопасность.
Учитывая последние события в области кибербезопасности, было получено уникальное представление о потенциальных рисках, связанных с эксплуатацией определенных уязвимостей в Rockwell Automation Studio 5000 Logix Designer. Эта информация имеет решающее значение для предотвращения неоправданного доступа к системам и сведениям.
CISA Alerts··3 мин чтения
Уязвимости в Rockwell Automation Studio 5000 Logix Designer могут быть эксплуатированы местными атакующими, чтобы выполнять произвольные файлы, изменять конфигурации или выполнять произвольный код. Воздушные шарики: - Studio 5000 Logix Designer V36.00 (CVE-2026-9108) - Studio 5000 Logix Designer V35.00 (CVE-2026-9108, CVE-2026-9127, CVE-2026-9128) - Studio 5000 Logix Designer V35.01 (CVE-2026-9108) - Studio 5000 Logix Designer >=V34.00| =V33.00| =V32.00| =V34.00| =V33.00| =V34.00| =V33.00| =V32.00| =V32.00| =V34.00| =V33.00|<=V33.02 Статус продукта: известно пострадавшее. Ремедии: вендор исправил Studio 5000 Logix Designer: V36.00, 35.01, 34.03, 33.03, 32.05 (CVE-2026-9128) Митигации: клиентам, использующим пострадавший software и не в состоянии обновиться до одной из исправленных версий, следует использовать рекомендации по безопасности Rockwell Automation (https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/en_US#__highlight). https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/en_US#__highlight Для получения дополнительной информации посмотрите на обзор безопасности Rockwell Automation: https://www.rockwellautomation.com/en-us/trust-center/security-advisories.html https://www.rockwellautomation.com/en-us/trust-center/security-advisories.html Relevante CWE: CWE-428 Неправильный поиск пути в пути или метрика элемента КВЭС Версия 3.1 Базовая оценка База серьезности Вектор строки 3.1 7,5 ВЫСШЕЙ КВЭС:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H 4.0 7,3 ВЫСШЕЙ КВЭС:4.0/AV:L/AC:H/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H Похвалу Rockwell Automation объявил эти уязвимости CISA Правовая notice и शरты использования Этот продукт предоставляется под notification (https://www.cisa.gov/notification) и политикой конфиденциальности и использования (https://www.cisa.gov/privacy-policy). Рекомендуемые практики CISA рекомендует пользователям принимать оборонительные меры, чтобы минимизировать риск эксплуатации этих уязвимостей. Минимизируйте доступ к сети для всех устройств и систем контроля, гарантируя, что они не доступны с Интернета. Расположите сети контроля системы и удаленные устройства за ограничением firewallа и изолирование их от бизнес-сетей. Когда требуется доступ к удаленному, использовать более безопасные методы, такие как Виртуальные Privatnye Neti (VPNs), признав, что VPNs могут иметь уязвимости и должны быть обновлены до последней доступной версии. Also признайте, что VPN только так secure, как соединенные устройства. CISA напоминает организациям выполнять правильную оценку воздействия и риск-анализ prior deploying defensive measures. CISA также предоставляет секцию по рекомендациям по безопасности систем контроля для recommended practices на странице ICS cisa.gov/ics. Several CISA products detailing cyber defense best practices are available for reading and download, including Improving Industrial Control Systems Cybersecurity with Defense-in-Depth Strategies. CISA encourages organizations to implement recommended cybersecurity strategies for proactive defense of ICS assets. Additional mitigation guidance and recommended practices are publicly available on the ICS webpage at cisa.gov/ics in the technical information paper, ICS-TIP-12-146-01B--Targeted Cyber Intrusion Detection and Mitigation Strategies. Organizations observing suspected malicious activity should report it to CISA immediately. Витти должны следовать уставным внутренним процедурам и сообщать о результатах ЦИСА для отслеживания и коррелирования с другими инцидентами. ЦИСА также рекомендует пользователям принять следующие меры по защите себя от атак социальной инженерии: Не кликайте на ссылки веб-страниц или открывайте приложения из неофициальных email-обменов. Refer to Recognizing and Avoiding Email Scams для более информации о избегании email-шумов. Refer to Avoiding Social Engineering and Phishing Attacks для более информации о атаках социальной инженерии. Ни одно общественное эксплуатационное изложение конкретно, направленное на эти уязвимости, не было отчетано в ЦИСА в настоящее время. Эти уязвимости имеют высокую сложность атаки. Revision History — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
