Bejelentés dátuma: 2026.07.14.
Gyártó: Rockwell Automation
Érintett rendszer(ek):
- 1715-ös típusú, redundáns EtherNet/IP kommunikációs modul 3.003-as és korábbi verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Missing Authentication for Critical Function (CVE-2026-10577)/kritikus;
Javítás: Elérhető
Link a publikációhoz: rockwellautomation.com
Bejelentés dátuma: 2026.07.14.
Gyártó: Siemens
Érintett rendszer(ek):
- Desigo CC termékcsalád V7-es verziója;
Desigo CC termékcsalád V8-as verziója;
Desigo CC termékcsalád V9.0.1-nél korábbi V9-es verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Out-of-bounds Write (CVE-2025-15467)/kritikus;
Javítás: Részben elérhető.
Link a publikációhoz: Siemens ProductCERT, ICS-CERT
Bejelentés dátuma: 2026.07.14.
Gyártó: Siemens
Érintett rendszer(ek):
- Mendix Runtime;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Insecure Inherited Permissions (CVE-2026-7891)/kritikus;
Javítás: Nincs, a gyártó kockázatcsökkentő intézkedések alkalmazását javasolja.
Link a publikációhoz: Siemens ProductCERT, ICS-CERT
Bejelentés dátuma: 2026.07.14.
Gyártó: Siemens
Érintett rendszer(ek):
- SIMATIC S7-PLCSIM Advanced;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Allocation of Resources Without Limits or Throttling (CVE-2026-54429)/súlyos;
Javítás: Nincs, a gyártó kockázatcsökkentő intézkedések alkalmazását javasolja.
Link a publikációhoz: Siemens ProductCERT, ICS-CERT
Bejelentés dátuma: 2026.07.14.
Gyártó: Siemens
Érintett rendszer(ek):
- CADRA V2511-enél korábbi verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Improper Input Validation (CVE-2005-2096)/súlyos;
- Improper Input Validation (CVE-2016-9840)/súlyos;
- Improper Input Validation (CVE-2016-9841)/kritikus;
- Incorrect Bitwise Shift of Integer (CVE-2016-9842)/súlyos;
- Improper Input Validation (CVE-2017-14919)/súlyos;
- Out-of-bounds Write (CVE-2018-25032)/súlyos;
- Classic Buffer Overflow (CVE-2022-37434)/kritikus;
- Integer Overflow or Wraparound (CVE-2023-45853)/kritikus;
- Type Confusion (CVE-2025-10585)/súlyos;
- Type Confusion (CVE-2025-13223)/súlyos;
- Out-of-bounds Write (CVE-2026-22184)/súlyos;
Javítás: Részben elérhető.
Link a publikációhoz: Siemens ProductCERT, ICS-CERT
Bejelentés dátuma: 2026.07.14.
Gyártó: Siemens
Érintett rendszer(ek):
- SIDIS Secured SmartPlug V7.26.0310-nél korábbi verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Improper Enforcement of Message Integrity During Transmission in a Communication Channel (CVE-2022-23303)/kritikus;
- Improper Enforcement of Message Integrity During Transmission in a Communication Channel (CVE-2022-23304)/súlyos;
- Reusing a Nonce, Key Pair in Encryption (CVE-2022-37660)/közepes;
- Out-of-bounds Write (CVE-2022-48174)/súlyos;
- Classic Buffer Overflow (CVE-2025-5222)/súlyos;
- Integer Overflow or Wraparound (CVE-2025-5914)/súlyos;
- Out-of-bounds Read (CVE-2025-9230)/súlyos;
- Covert Timing Channel (CVE-2025-9231)/közepes;
- Out-of-bounds Read (CVE-2025-9232)/közepes;
- Detection of Error Condition Without Action (CVE-2025-26465)/közepes;
- Incorrect Authorization (CVE-2025-32462)/alacsony;
- Integer Overflow or Wraparound (CVE-2026-5121)/súlyos;
Javítás: Elérhető
Link a publikációhoz: Siemens ProductCERT, ICS-CERT
Bejelentés dátuma: 2026.07.14.
Gyártó: Siemens
Érintett rendszer(ek):
- COMOS V10.4.5-ös minden, V10.4.5.0.2-nél korábbi verziója;
- COMOS V10.6-os minden, V10.6.1-nél korábbi verziója;
- Designcenter NX minden, V2512.7000-nél korábbi verziója;
- Simcenter 3D minden, V2512.7000-nél korábbi verziója;
- Simcenter Femap V2506 minden, V2506.0003-nál korábbi verziója;
- Simcenter Femap V2512 minden, V2512.0002-nél korábbi verziója;
- Simcenter Nastran minden, V2606-nál korábbi verziója;
- Simcenter STAR-CCM+ minden, V2606-nál korábbi verziója;
- Solid Edge SE2025 minden, V225.0.13.3-nál korábbi verziója;
- Solid Edge SE2026 minden, V226.0.04.003-nál korábbi verziója;
- Teamcenter Visualization V2412 minden, V2412.0012-nél korábbi verziója;
- Teamcenter Visualization V2506 minden, V2506.0009-nél korábbi verziója;
- Teamcenter Visualization V2512 minden, V2512.2605-nél korábbi verziója;
- Tecnomatix Plant Simulation V2404 minden, V2404.0022-nél korábbi verziója;
- Tecnomatix Plant Simulation V2504 minden, V2504.0010-nél korábbi verziója;
- Tecnomatix Process Simulate minden, V2606-nál korábbi verziója;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Untrusted Search Path (CVE-2025-40945)/közepes;
Javítás: Elérhető
Link a publikációhoz: Siemens ProductCERT, ICS-CERT
Bejelentés dátuma: 2026.07.14.
Gyártó: Siemens
Érintett rendszer(ek):
- Palo Alto virtuális tűzfallal használt RUGGEDCOM APE1808;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Cross-site Scripting (CVE-2026-0266)/alacsony;
- Missing Authorization (CVE-2026-0272)/közepes;
- OS Command Injection (CVE-2026-0273)/súlyos;
Javítás: Elérhető
Link a publikációhoz: Siemens ProductCERT, ICS-CERT
Bejelentés dátuma: 2026.07.14.
Gyártó: Siemens
Érintett rendszer(ek):
- Opcenter X minden, V2604-nál korábbi verziója;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Improper Verification of Cryptographic Signature (CVE-2026-56451)/kritikus;
Javítás: Elérhető
Link a publikációhoz: Siemens ProductCERT, ICS-CERT
Bejelentés dátuma: 2026.07.16.
Gyártó: Rockwell Automation
Érintett rendszer(ek):
- Rockwell Automation 1756-EN3 V12.001-es és korábbi verziói;
- Rockwell Automation 1756-EN2 V12.001-es és korábbi verziói;
- Rockwell Automation 1756-ENBT V6.006-os verziója;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Improper Validation of Integrity Check Value (CVE-2026-9653)/súlyos;
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-197-02
Bejelentés dátuma: 2026.07.16.
Gyártó: Rockwell Automation
Érintett rendszer(ek):
- Rockwell Automation CompactLogix 5370 V35.015-ös és korábbi verziói;
- Rockwell Automation Compact GuardLogix 5370 V35.015-ös és korábbi verziói;
- Rockwell Automation ControlLogix 5570 V35.015-ös és korábbi verziói;
- Rockwell Automation GuardLogix 5570 V35.015-ös és korábbi verziói;
- Rockwell Automation CompactLogix 5380 V34.012-es és korábbi verziói;
- Rockwell Automation CompactLogix 5380 V35.011-es és korábbi verziói;
- Rockwell Automation Compact GuardLogix 5380 V34.012-es és korábbi verziói;
- Rockwell Automation Compact GuardLogix 5380 V35.011-es és korábbi verziói;
- Rockwell Automation CompactLogix 5480 V34.012-es és korábbi verziói;
- Rockwell Automation CompactLogix 5480 V35.011-es és korábbi verziói;
- Rockwell Automation ControlLogix 5580 V34.012-es és korábbi verziói;
- Rockwell Automation ControlLogix 5580 V35.011-es és korábbi verziói;
- Rockwell Automation GuardLogix 5580 V34.012-es és korábbi verziói;
- Rockwell Automation GuardLogix 5580 V35.011-es és korábbi verziói;
- Rockwell Automation CompactLogix 5380 Recovery Image V1.072-es és korábbi verziói;
- Rockwell Automation Compact GuardLogix 5380 Recovery Image V1.072-es és korábbi verziói;
- Rockwell Automation CompactLogix 5480 Recovery Image V1.072-es és korábbi verziói;
- Rockwell Automation ControlLogix 5580 Recovery Image V1.072-es és korábbi verziói;
- Rockwell Automation GuardLogix 5580 Recovery Image V1.072-es és korábbi verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Classic Buffer Overflow (CVE-2025-12011)/súlyos;
- Classic Buffer Overflow (CVE-2025-12012)/súlyos;
- Classic Buffer Overflow (CVE-2025-11698)/súlyos;
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-197-06
Bejelentés dátuma: 2026.07.16.
Gyártó: Rockwell Automation
Érintett rendszer(ek):
- Rockwell Automation DataMosaix Private Cloud 8.02-es és korábbi verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Cross-site Scripting (CVE-2026-9292)/közepes;
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-197-09
Bejelentés dátuma: 2026.07.16.
Gyártó: NASA
Érintett rendszer(ek):
- NASA Core Flight System (cFS) Health & Safety (HS) alkalmazás v7.0.1-nél korábbi verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- NULL Pointer Dereference
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-197-03
Bejelentés dátuma: 2026.07.16.
Gyártó: Rockwell Automation
Érintett rendszer(ek):
- Rockwell Automation Flex 5000 Adapter 6.011-es verziója;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Double Free (CVE-2026-12659)/súlyos;
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-197-08
Bejelentés dátuma: 2026.07.16.
Gyártó: Rockwell Automation
Érintett rendszer(ek):
- Rockwell Automation Arena V17.00.00 és korábbi verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Out-of-bounds Write (CVE-2026-8085)/súlyos;
- Out-of-bounds Write (CVE-2026-8312)/súlyos;
- Out-of-bounds Write (CVE-2026-8313)/súlyos;
- Out-of-bounds Write (CVE-2026-8314)/súlyos;
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-197-01
Bejelentés dátuma: 2026.07.16.
Gyártó: SALTO
Érintett rendszer(ek):
- ProAccess Space 6.13-nál korábbi verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Authorization Bypass Through User-Controlled Key (CVE-2026-11889)/közepes;
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-197-07
Bejelentés dátuma: 2026.07.16.
Gyártó: AutomationDirect
Érintett rendszer(ek):
- AutomationDirect Productivity Suite v4.6.2.2-es és korábbi verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Out-of-bounds Write (CVE-2026-60063)/súlyos;
- Out-of-bounds Write (CVE-2026-61389)/súlyos;
- Out-of-bounds Read (CVE-2026-60140)/közepes;
- Out-of-bounds Read (CVE-2026-57896)/közepes;
- Out-of-bounds Read (CVE-2026-60073)/közepes;
- Divide By Zero (CVE-2026-61378)/közepes;
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-197-04
Bejelentés dátuma: 2026.07.21.
Gyártó: Tycon Systems
Érintett rendszer(ek):
- ycon Systems TPDIN-Monitor-WEB2 2.3.9-es verziója;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Authentication Bypass Using an Alternate Path or Channel (CVE-2026-61884)/kritikus;
- Cleartext Storage of Sensitive Information (CVE-2026-55985)/közepes;
Javítás: Nincs információ.
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-202-01
Bejelentés dátuma: 2026.07.21.
Gyártó: Rockwell Automation
Érintett rendszer(ek):
- Rockwell Automation 1718/1719 Ex I/O 3.011-es verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Allocation of Resources Without Limits or Throttling (CVE-2026-9140)/súlyos;
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-202-08
Bejelentés dátuma: 2026.07.21.
Gyártó: Rockwell Automation
Érintett rendszer(ek):
- Rockwell Automation Studio 5000 Logix Designer V36.00 verziója;
- Rockwell Automation Studio 5000 Logix Designer V35.00 verziója;
- Rockwell Automation Studio 5000 Logix Designer V35.01 verziója;
- Rockwell Automation Studio 5000 Logix Designer V34.00 és újabb, V34.03-ig terjedő verziói;
- Rockwell Automation Studio 5000 Logix Designer V33.00 és újabb, V33.03-ig terjedő verziói;
- Rockwell Automation Studio 5000 Logix Designer V32.00 és újabb, V32.04-ig terjedő verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Path Traversal (CVE-2026-9108)/közepes;
- Incorrect Authorization (CVE-2026-9127)/súlyos;
- Unquoted Search Path or Element (CVE-2026-9128)/súlyos;
Javítás: Részben elérhető.
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-202-10
Bejelentés dátuma: 2026.07.21.
Gyártó: Rockwell Automation
Érintett rendszer(ek):
- Rockwell Automation 1734 POINT I/O 3.023-as verziója;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Allocation of Resources Without Limits or Throttling (CVE-2026-10573)/súlyos;
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-202-09
Bejelentés dátuma: 2026.07.21.
Gyártó: Rockwell Automation
Érintett rendszer(ek):
- Rockwell Automation FactoryTalk Directory (FTSP) 6.60-as verziója;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Weak Authentication (CVE-2026-10714)/súlyos;
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-202-07
Bejelentés dátuma: 2026.07.23.
Gyártó: MZ Automation
Érintett rendszer(ek):
- MZ Automation lib60870 2.4.0 és korábbi verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Out-of-bounds Read (CVE-2026-16002)/súlyos;
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-204-07
Bejelentés dátuma: 2026.07.23.
Gyártó: MZ Automation
Érintett rendszer(ek):
- MZ Automation libIEC61850
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- MZ Automation libIEC61850 v1.0.0 és újabb verziói, v1.6.1-el bezárólag;
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-204-06
Bejelentés dátuma: 2026.07.23.
Gyártó: Pronetiqs
Érintett rendszer(ek):
- Pronetiqs IntraVUE 3.2.1a14-es és korábbi verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Plaintext Storage of a Password (CVE-2026-40430)/súlyos;
- Confused Deputy (CVE-2026-42933)/kritikus;
- Exposure of Sensitive System Information to an Unauthorized Control Sphere (CVE-2026-44955)/közepes;
- Inadequate Encryption Strength (CVE-2026-50044)/közepes;
- Exposure of Sensitive System Information to an Unauthorized Control Sphere (CVE-2026-28698)/súlyos;
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-204-04
Bejelentés dátuma: 2026.07.23.
Gyártó: Johnson Controls
Érintett rendszer(ek):
- Johnson Controls XAAP Android 1.53-nál korábbi verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Cleartext Storage of Sensitive Information (CVE-2026-34490)/alacsony;
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-204-02
Bejelentés dátuma: 2026.07.23.
Gyártó: Weintek
Érintett rendszer(ek):
- Weintek cMT3092X 20210218-nál korábbi firmware-verziói;
- Weintek EasyWeb v2.1.20-nál korábbi verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Reliance on Cookies without Validation and Integrity Checking in a Security Decision (CVE-2026-60134)/súlyos;
- Incorrect Permission Assignment for Critical Resource (CVE-2026-61892)/súlyos;
- Plaintext Storage of a Password (CVE-2026-61886)/közepes;
- Incorrect User Management (CVE-2026-60135)/közepes;
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-204-03
Bejelentés dátuma: 2026.07.23.
Gyártó: Johnson Controls
Érintett rendszer(ek):
- Johnson Controls C-CURE 9000/victor v2.90_v3.0 és korábbi verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Server-Side Request Forgery (SSRF) (CVE-2026-21655)/súlyos;
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-204-01
Bejelentés dátuma: 2026.07.24.
Gyártó: Moxa
Érintett rendszer(ek):
- UC-1200A sorozatú Moxa Industrial Linux MIL3 v1.4 és korábbi verziói, valamint a MIL4 v1.0 verziója;
- UC-2200A sorozatú Moxa Industrial Linux MIL3 v1.4 és korábbi verziói, valamint a MIL4 v1.0 verziója;
- UC-3400A sorozatú Moxa Industrial Linux MIL3 v1.2 és korábbi verziói, valamint a MIL4 v1.0 verziója;
- UC-4400A sorozatú Moxa Industrial Linux MIL3 v1.3 és korábbi verziói, valamint a MIL4 v1.0 verziója;
- UC-8600A sorozatú Moxa Industrial Linux MIL4 v1.1 és korábbi verziói;
- UC-8200 sorozatú Moxa Industrial Linux MIL3 v1.5 és korábbi verziói, valamint a MIL1 v1.4 és korábbi verziói;
- UC-2100 sorozatú Moxa Industrial Linux MIL1 v1.4 és korábbi verziói;
- UC-3100 sorozatú Moxa Industrial Linux MIL1 v1.4 és korábbi verziói;
- UC-5100 sorozatú Moxa Industrial Linux MIL1 v1.4 és korábbi verziói;
- UC-8100 sorozatú Moxa Industrial Linux MIL1 v1.4 és korábbi verziói;
- UC-8100-ME sorozatú Moxa Industrial Linux MIL1 v1.4 és korábbi verziói;
- UC-8100A-ME sorozatú Moxa Industrial Linux MIL1 v1.4 és korábbi verziói;
- UC-8410A sorozatú Moxa Industrial Linux MIL1 v1.4 és korábbi verziói;
- UC-8540 sorozatú Moxa Industrial Linux MIL1 v1.3 és korábbi verziói;
- UC-8580 sorozatú Moxa Industrial Linux (EOL) MIL1 v1.3 és korábbi verziói;
- DA-662C-16-LX sorozatú Moxa Industrial Linux (GLB) MIL1 v1.4 és korábbi verziói;
- V1200 sorozatú Moxa Industrial Linux MIL3 v1.2.0 és korábbi verziói;
- V3200 sorozatú Moxa Industrial Linux MIL3 v1.1 és korábbi verziói;
- V3400 sorozatú Moxa Industrial Linux MIL3 v1.1 és korábbi verziói;
- VM-1220 sorozatú Moxa Industrial Linux MIL3 v1.1.0 és korábbi verziói;
- ioThinx 4530 sorozatú Moxa Industrial Linux MIL3 v2.1 és korábbi verziói;
- AIG-301 sorozatú Moxa Industrial Linux MIL1 v1.4 és korábbi verziói;
- AIG-302 sorozatú Moxa Industrial Linux MIL3 v1.4.0 és korábbi verziói;
- AIG-501 sorozatú Moxa Industrial Linux MIL1 v1.5.0 és korábbi verziói;
- AIG-502 sorozatú Moxa Industrial Linux MIL3 v1.0.0 verziója;
- BXP-A100 sorozatú eszközök Debian 11 V1.0 verziója;
- BXP-A101 sorozatú eszközök Debian 12 V1.0 verziója;
- BXP-C100 sorozatú eszközök Debian 12 V1.0 verziója;
- DRP-A100 sorozatú eszközök Debian 11 V1.0 verziója;
- DRP-C100 sorozatú eszközök Debian 11 V1.0 verziója;
- RKP-A110 sorozatú eszközök Debian 11 V1.0 verziója;
- RKP-C110 sorozatú eszközök Debian 12 V1.0 verziója;
- RKP-C220 sorozatú eszközök Debian 12 V1.0 verziója;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Improper Privilege Management (CVE-2026-46333)/súlyos;
Javítás: Részben elérhető.
Link a publikációhoz: Moxa
Bejelentés dátuma: 2026.07.27.
Gyártó: Lenze SE
Érintett rendszer(ek):
- c430-as eszközök c4x0 1.15.2-nél korábbi firmware-verziói;
- c520-as eszközök c5x0 1.15.2-nél korábbi firmware-verziói;
- c550-es eszközök c5x0 1.15.2-nél korábbi firmware-verziói;
- i950 GenA eszközök i950 1.14.2-nél korábbi firmware-verziói;
- i950 GenB eszközök i950 2.0.2-nél korábbi firmware-verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Improper Verification of Cryptographic Signature (CVE-2026-14837)/súlyos;
Javítás: Nincs, a sérülékenységgel kapcsolatban kockázatcsökkentő intézkedésekre vonatkozó ajánlások érhetőek el.
Link a publikációhoz: https://certvde.com/de/advisories/VDE-2026-077/
Bejelentés dátuma: 2026.07.28.
Gyártó: Weidmueller Interface
Érintett rendszer(ek):
- IE-SR-4GT 1.0.0<V2.3.0 és V2.2.5<V2.3.0 firmware-verziói;
- IE-SR-4GT-LTE/4G-EU 1.0.0<V2.3.0 és V2.2.5<V2.3.0 firmware-verziói;
- IE-SR-4GT-LTE/4G-USEMEA 1.0.0<V2.3.0 és V2.2.5<V2.3.0 firmware-verziói;
- IE-SR-4TX IE-SR-4TX 1.0.0<V2.3.0 és V2.2.5<V2.3.0 firmware-verziói;
- IE-SR-4TX-LTE/4G-EU 1.0.0<V2.3.0 és V2.2.5<V2.3.0 firmware-verziói;
- IE-SR-4TX-LTE/4G-USEMEA 1.0.0<V2.3.0 és V2.2.5<V2.3.0 firmware-verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Missing Authorization (CVE-2026-14168)/súlyos;
- Incorrect Authorization (CVE-2026-14167)/súlyos;
- Incorrect Behavior Order (CVE-2026-14169)/súlyos;
- NULL Pointer Dereferenc (CVE-2025-69421)/súlyos;
- Improper Check for Unusual or Exceptional Conditions (CVE-2025-69420)/súlyos;
- Out-of-bounds Write (CVE-2025-69414)/súlyos;
- Out-of-bounds Read (CVE-2026-5172)/súlyos;
- Integer Overflow or Wraparound (CVE-2026-2291)/súlyos;
- Open Redirect (CVE-2026-14171)/közepes;
- Improper Check for Unusual or Exceptional Conditions (CVE-2026-22795)/közepes;
- Improper Check for Unusual or Exceptional Conditions (CVE-2026-22796)/közepes;
- Improper Authentication (CVE-2026-4893)/közepes;
- Out-of-bounds Write (CVE-2025-68160)/közepes;
- Missing Cryptographic Step (CVE-2025-69418)/közepes;
- Stack-based Buffer Overflow (CVE-2026-40510)/alacsony;
Javítás: Elérhető
Link a publikációhoz: https://certvde.com/de/advisories/VDE-2026-081/
Bejelentés dátuma: 2026.07.28.
Gyártó: ads-tec Industrial IT
Érintett rendszer(ek):
- DVG-IRF1401 2.2.5 és újabb, de 2.3.0-nál korábbi verziói;
- DVG-IRF1421 2.2.5 és újabb, de 2.3.0-nál korábbi verziói;
- DVG-IRF3401 2.2.5 és újabb, de 2.3.0-nál korábbi verziói;
- DVG-IRF3421 2.2.5 és újabb, de 2.3.0-nál korábbi verziói;
- DVG-IRF3801 2.2.5 és újabb, de 2.3.0-nál korábbi verziói;
- DVG-IRF3821 2.2.5 és újabb, de 2.3.0-nál korábbi verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Missing Authorization (CVE-2026-14168)/súlyos;
- Incorrect Authorization (CVE-2026-14167)/súlyos;
- Incorrect Behavior Order (CVE-2026-14169)/súlyos;
- NULL Pointer Dereferenc (CVE-2025-69421)/súlyos;
- Improper Check for Unusual or Exceptional Conditions (CVE-2025-69420)/súlyos;
- Out-of-bounds Write (CVE-2025-69419)/súlyos;
- Out-of-bounds Read (CVE-2026-5172)/súlyos;
- Integer Overflow or Wraparound (CVE-2026-2291)/súlyos;
- Open Redirect (CVE-2026-14171)/közepes;
- Improper Check for Unusual or Exceptional Conditions (CVE-2026-22795)/közepes;
- Improper Check for Unusual or Exceptional Conditions (CVE-2026-22796)/közepes;
- Improper Authentication (CVE-2026-4893)/közepes;
- Out-of-bounds Write (CVE-2025-68160)/közepes;
- Missing Cryptographic Step (CVE-2025-69418)/közepes;
- Stack-based Buffer Overflow (CVE-2026-40510)/alacsony;
Javítás: Nincs, a sérülékenységgel kapcsolatban kockázatcsökkentő intézkedésekre vonatkozó ajánlások érhetőek el.
Link a publikációhoz: https://certvde.com/de/advisories/VDE-2026-076/
Bejelentés dátuma: 2026.07.28.
Gyártó: Weidmueller Interface
Érintett rendszer(ek):
- PROCON-WEB SCADA 1.0.0 és újabb, 6.11.3-nál korábbi verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- SQL Injection (CVE-2026-16462)/kritikus;
Javítás: Elérhető
Link a publikációhoz: https://certvde.com/de/advisories/VDE-2026-085/
Bejelentés dátuma: 2026.07.28.
Gyártó: MikroTik
Érintett rendszer(ek):
- MikroTik RouterOS minden verziója;
- MikroTik Cloud Hosted Router minden verziója;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Improper Restriction of Excessive Authentication Attempts (CVE-2026-16347)/súlyos;
Javítás: Nincs, a gyártó jelenleg is dolgozik a hiba javításán.
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-209-05
Bejelentés dátuma: 2026.07.28.
Gyártó: ABB
Érintett rendszer(ek):
- KNX Update Tool (ABB) 2.0.175-ös és korábbi verziója;
- KNX Update Tool (BJE) 2.0.175-ös és korábbi verziója;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Missing Support for Integrity Check (CVE-2026-12705)/közepes;
Javítás: Nincs, a gyártó általános kockázatcsökkentő intézkedések alkalmazását javasolja.
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-209-07
Bejelentés dátuma: 2026.07.28.
Gyártó: igloohome
Érintett rendszer(ek):
- igloohome Smart Lock Mobile Application (Android) 3.2.3-as verziója;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Inclusion of Sensitive Information in Source Code (CVE-2026-16581)/közepes;
Javítás: Nincs, a hozzáférés-vezérlés fejlesztésével reagált a sérülékenységre.
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-209-06
Bejelentés dátuma: 2026.07.29.
Gyártó: CODESYS
Érintett rendszer(ek):
- CODESYS PROFINET v4.4.0.0 és újabb, 4.8.0.0-nál korábbi verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Out-of-bounds Write (CVE-2026-35226)/közepes;
Javítás: Elérhető
Link a publikációhoz: https://certvde.com/de/advisories/VDE-2026-041/
A sérülékenységek negatív hatásainak csökkentése érdekében az ICS-CERT az alábbi kockázatcsökkentő intézkedések bevezetését javasolja:
- Minimálisra kell csökkenteni az ipari/egészségügyi rendszerek/hálózatok kapcsolatát az Internettel, az ilyen eszközök közvetlen Internetre történő csatlakoztatását kerülni kell;
- Az ipari/egészségügyi rendszereket/hálózatokat tűzfalakkal kell elválasztani a vállalati hálózatoktól;
- Az ipari/egészségügyi rendszerek/hálózatok távoli eléréséhez biztonságos módszereket (pl. VPN) kell használni, de szem előtt kell tartani azt is, hogy az egyes VPN-megoldásoknak is lehetnek sérülékenységeik és ezeket is folyamatosan frissíteni kell a legújabb elérhető verzióra. Nem szabad elfelejteni továbbá azt sem, hogy a VPN csak annyira biztonságos megoldás, mint az eszköz, amit a VPN-en keresztül a védett hálózathoz csatlakoztatnak;
- Amikor csak lehetséges el kell távolítani, le kell tiltani vagy meg kell változtatni az alapértelmezett felhasználói fiókok nevét és jelszavát;
- A nyers erőn (brute force) alapuló jelszótörések elleni védekezés jegyében felhasználói fiók-kizárási szabályokat célszerű alkalmazni;
- Erős jelszavak alkalmazását kikényszerítő szabályokat kell alkalmazni;
- Harmadik féltől származó alkalmazással célszerű monitorozni az adminisztrátori szintű jogosultságok kiadását;
- Az alapértelmezett beállításokat, amennyiben lehetséges, meg kell változtatni;
- A futó szolgáltatások hardening-jét célszerű elvégezni (csak azok a szolgáltatások fussanak, amik nélkülözhetetlenek);
- Biztonságos felhasználókezelési és hozzáférési szabályokat kell életbe léptetni;
- A megbízhatónak tartott firmware és szoftver-verziókból célszerű (valamilyen szinten tűzálló páncélszekrényben) elzárt fizikai példányokkal rendelkezni (lehetőleg egyszer írható adathordozón, pl. CD/DVD, stb.);
- Ismerni kell a normális működéshez tartozó hálózati forgalmat;
- Ki kell alakítani a biztonsági naplózás és naplóelemzés képességét és ezekre építve a megfelelő riasztási eljárásokat;
- Az új beállításokat labor körülmények között célszerű tesztelni, mielőtt az éles (és tartalék) rendszerekben alkalmaznák azokat.