Zero-Day
Шнайдер Электриック Эзилогик Т150 и Саител ДП.
Шнайдер Электриック Эзилогик Т150 и Саител ДП.
CISA Alerts··3 мин чтения
Эта vulnerabilitа позволяет атакующему получить неавторизованный доступ к чувствительным файлам. Воздействие этой уязвимости может произойти при использовании следующих версий Schneider Electric EasyLogic T150 и Saitel DP: Schneider Electric EasyLogic T150 (ранее Saitel DR) - дистанционная терминальная единица и контролер, установка фирмы на Schneider Electric EasyLogic T150 (ранее Saitel DR) - дистанционная терминальная единица и контролер (все версии): semver/<=11.06.31 (CVE-2026-6865). Schneider Electric Saitel DP - дистанционная терминальная единица и контролер, установка фирмы на Schneider Electric Saitel DP - дистанционная терминальная единица и контролер (все версии): semver/<=11.06.36 (CVE-2026-6865). Шнайдер Электриック выявил следующие конкретные workaroundы и mitigации, которые пользователи могут применить для снижения риска: Шнайдер Электриック EasyLogic T150 (бывший Сайтель DR) Дистанционная терминальная единица & Контроллер Фирмирование (версии: semver/<=11.06.31) installed на Шнайдер Электриック EasyLogic T150 (бывший Сайтель DR) Дистанционная терминальная единица & Контроллер (Все версии): Версия 11.06.32 EasyLogic T150 (бывший Сайтель DR) Дистанционная терминальная единица & Контроллер включает в себя fix для этой уязвимости и доступна для скачывания здесь: Митигация Сंपरните Шнайдер Электриック Customer Care Center, чтобы скачать этот фирмирование. Reboot needed: Да Митигация Шнайдер Электриック Сайтель DP Дистанционная терминальная единица & Контроллер Фирмирование (версии: semver/<=11.06.36) installed на Шнайдер Электриック Сайтель DP Дистанционная терминальная единица & Контроллер (Все версии): Версия 11.06.37 Saitel DP Дистанционная терминальная единица & Контроллер включает в себя fix для этой уязвимости и доступна для скачывания здесь: Митигация Сंपरните Шнайдер Электриック Customer Care Center, чтобы скачать этот фирмирование. Reboot needed: Да Митигация Все затронутые продукты: Если клиенты не примут предложенную remedию выше, они должны немедленно применить следующие mitigations, чтобы снизить риск эксплуатации: Убедиться в строгих контролях креденциалов, даже для low privilege пользователей. Митигация Ensure изоляция и креденциалы есть в месте, как это рекомендует продукт по безопасности. Митигация Ниже перечислены версии продукта, которые были исправлены: Фирмирование Версия 11.06.32 installed на EasyLogic T150 (бывший Сайтель DR) Дистанционная терминальная единица & Контроллер являются фиксированными версиями для CVE-2026-6865 Митигация Fir Установлена версия software 11.06.37 на Сайтел ДП Дистанционном Терминальном Единице и Контроллере: исправленные версии для CVE-2026-6865. Митигация. Для получения дополнительной информации посмотрите связанный с Schneider Electric CPCERT безопасность advisory SEVD-2026-132-03. Недостаточное ограничение пути к ограниченному目录, уязвимость на Дистанционном Терминальном Единице и Контроллере Produkte - SEVD-2026-132-03 PDF Версия, Недостаточное ограничение пути к ограниченному директорию. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
