Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog


ICS sérülékenységek DXXI

Sérülékenységek Rockwell Automation, Siemens, NASA, SALTO, AutomationDirect, Tycon Systems, MZ Automation, Pronetiqs, Johnson Controls, Weintek, Moxa, Lenze, Weidmueller Interface, ads-tec Industrial IT, MikroTik, ABB, igloohome és CODESYS rendszerek

2026. július 29. - icscybersec

Bejelentés dátuma: 2026.07.14.Gyártó: Rockwell AutomationÉrintett rendszer(ek):- 1715-ös típusú, redundáns EtherNet/IP kommunikációs modul 3.003-as és korábbi verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Missing Authentication for Critical Function (CVE-2026-10577)/kritikus;Javítás:…

Tovább

ICS sérülékenységek DXX

Sérülékenységek B&R Automation, Fuji Electric, WAGO, ABB, Rockwell Automation, Schneider Electric, Murrelektronik és Endress+Hauser rendszerekben

Bejelentés dátuma: 2026.07.06.Gyártó: B&R AutomationÉrintett rendszer(ek):- APROL R4.4-01P5-ös és újabb verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Improper Certificate Validation (CVE-2026-6900)/súlyos;- Untrusted Search Path (CVE-2026-6901)/súlyos;- Time-of-check Time-of-use…

Tovább

ICS sérülékenységek DXVIII

Sérülékenységek ABB, MB connect line, Helmholz, OFFIS, Mitsubishi Electric, Frangoteam, Schneider Electric, B&R Industrial Automation, StoneFly, Delta Electronics, Balluff és Siemens rendszerekben

Bejelentés dátuma: 2026.06.17.Gyártó: ABBÉrintett rendszer(ek):- Edgenius Gateway - bE100 3.2-es és korábbi verziói;- Edgenius Gateway - E3100C 3.2-es és korábbi verziói;- Edgenius Server - vE1000 3.2-es és korábbi verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- "Copy Fail" Linux…

Tovább

ICS sérülékenységek DXIV

Sérülékenységek Siemens, Jinan, ABB, Danelec, CODESYS, Moxa, Hitachi Energy, CP Plus, XCharge, KMW, Phoenix Contact, NAVTOR és B&R Industrial Automation rendszerekben

Bejelentés dátuma: 2026.05.12.Gyártó: SiemensÉrintett rendszer(ek):- SIMATIC CN 4100 minden, V5.0-nál korábbi verziója;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- NULL Pointer Dereference (CVE-2024-47704)/közepes;- Reachable Assertion (CVE-2024-57924)/közepes;- Use After Free…

Tovább

ICS sérülékenységek DXIII

Sérülékenységek Siemens, ZKTeco, ScadaBR, ABB, Kieback&Peter és Hitachi Energy rendszerekben

Bejelentés dátuma: 2026.05.12.Gyártó: SiemensÉrintett rendszer(ek):- RUGGEDCOM ROX MX5000 V2.17.1-nél korábbi verziói;- RUGGEDCOM ROX MX5000RE V2.17.1-nél korábbi verziói;- RUGGEDCOM ROX RX1400 V2.17.1-nél korábbi verziói;- RUGGEDCOM ROX RX1500 V2.17.1-nél korábbi verziói;- RUGGEDCOM ROX RX1501…

Tovább

ICS sérülékenységek DXII

Sérülékenységek Fuji Electric, ABB, Universal Robots és Siemens rendszerekben

Bejelentés dátuma: 2026.05.12.Gyártó: Fuji ElectricÉrintett rendszer(ek):- Fuji Electric Tellus 5.0.2-es verziója;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Exposed Dangerous Method or Function (CVE-2026-8108)/súlyos;Javítás: Nincs, a gyártó kockázatcsökkentő intézkedés alkalmazását…

Tovább

ICS sérülékenységek DXI

Sérülékenységek ABB, Johnson Controls, 3onedata, Schneider Electric, CODESYS és Subnet Solutions rendszerekben

Bejelentés dátuma: 2026.05.04.Gyártó: 3onedataÉrintett rendszer(ek):- GW1101-1D(RS-485)-TB-P gateway minden, 3.0.59B202408060R4353-nál korábbi verziója;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Shell command injection (CVE-2025-13605)/kritikus;Javítás: ElérhetőLink a publikációhoz:…

Tovább

ICS sérülékenységek DX

Sérülékenységek Phoenix Contact, CODESYS, Moxa, NSA, Hitachi Energy és ABB rendszerekben

Bejelentés dátuma: 2026.04.22.Gyártó: Phoenix ContactÉrintett rendszer(ek):- CHARX SEC-3150 1.9.0-nál korábbi firmware-verziói;- CHARX SEC-3100 1.9.0-nál korábbi firmware-verziói;- CHARX SEC-3050 1.9.0-nál korábbi firmware-verziói;- CHARX SEC-3000 1.9.0-nál korábbi firmware-verziói;- AXC F 1152…

Tovább

ICS sérülékenységek DVI

Sérülékenységek WAGO, ABB, Anritsu, PX4, Yokogawa, Hitachi Energy és Belden rendszerekben

Bejelentés dátuma: 2026.03.30.Gyártó: WAGOÉrintett rendszer(ek):- Device Sphere 1.2.2-nél korábbi verziói;- Solution Builder 2.4.2-nél korábbi verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- HTTP Request/Response Smuggling (CVE-2025-55315)/kritikus;- Improper Filtering of Special…

Tovább

ICS sérülékenységek CDXCII

Sérülékenységek ABB, CODESYS, Mirion Medical, Mitsubishi Electric, MAXHUB, Johnson Controls, Sunbird, SolisCloud és Advantech rendszerekben

Bejelentés dátuma: 2025.11.20.Gyártó: ABBÉrintett rendszer(ek):- ABB Ability Edgenius 3.2.0.0 verziója;- ABB Ability Edgenius 3.2.1.1 verziója;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Authentication Bypass (CVE-2025-10571)/kritikus;Javítás: Nincs, a gyártó kockázatcsökkentő intézkedés…

Tovább
süti beállítások módosítása