Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog


ICS sérülékenységek DXXVII

Sérülékenységek Hitachi Energy, ABB, CareCam, Schneider Electric, Belden és Aveva rendszerekben

2026. szeptember 16. - icscybersec

Bejelentés dátuma: 2026.09.01.Gyártó: Hitachi EnergyÉrintett rendszer(ek):- MicroSCADA X SYS600 version 10.8-as és korábbi verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Improper Neutralization of Formula Elements in a CSV File (CVE-2026-9852)/közepes;- Incorrect Implementation of…

Tovább

ICS sérülékenységek DXXIII

Sérülékenységek AVEVA, Haiwell, Johnson Controls, Hitachi Energy, ANDRITZ, Siemens és Phoenix Contact rendszerekben

Bejelentés dátuma: 2026.08.13.Gyártó: AVEVAÉrintett rendszer(ek):- AVEVA Enterprise SCADA 2024–2024_SP1_P01 közötti verziói;- AVEVA Enterprise SCADA 2023–2023_SP1 közötti verziói;- AVEVA Enterprise SCADA 2022–2022_SP2_P2 közötti verziói;- AVEVA Enterprise SCADA 2021_SP2_P5-ig terjedő verziói;- AVEVA…

Tovább

ICS sérülékenységek DXIX

Sérülékenységek ST Engineering iDirect, CubeSpace, Gardyn, Hydro-Québec, Hitachi Energy, Labcenter Electronics, Digi International, OpenPLC és Siemens rendszerekben

Bejelentés dátuma: 2026.07.02.Gyártó: ST Engineering iDirectÉrintett rendszer(ek):- Evolution iQ-sorozatú terminálok 4.5.2.1-es és korábbi verziói;- iDirect 3315-sorozatú terminálok 4.5.2.1-es és korábbi verziói;- iDirect 9-sorozatú terminálok 4.5.2.1-es és korábbi verziói;Sérülékenység(ek)…

Tovább

ICS sérülékenységek DXIV

Sérülékenységek Siemens, Jinan, ABB, Danelec, CODESYS, Moxa, Hitachi Energy, CP Plus, XCharge, KMW, Phoenix Contact, NAVTOR és B&R Industrial Automation rendszerekben

Bejelentés dátuma: 2026.05.12.Gyártó: SiemensÉrintett rendszer(ek):- SIMATIC CN 4100 minden, V5.0-nál korábbi verziója;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- NULL Pointer Dereference (CVE-2024-47704)/közepes;- Reachable Assertion (CVE-2024-57924)/közepes;- Use After Free…

Tovább

ICS sérülékenységek DXIII

Sérülékenységek Siemens, ZKTeco, ScadaBR, ABB, Kieback&Peter és Hitachi Energy rendszerekben

Bejelentés dátuma: 2026.05.12.Gyártó: SiemensÉrintett rendszer(ek):- RUGGEDCOM ROX MX5000 V2.17.1-nél korábbi verziói;- RUGGEDCOM ROX MX5000RE V2.17.1-nél korábbi verziói;- RUGGEDCOM ROX RX1400 V2.17.1-nél korábbi verziói;- RUGGEDCOM ROX RX1500 V2.17.1-nél korábbi verziói;- RUGGEDCOM ROX RX1501…

Tovább

ICS sérülékenységek DX

Sérülékenységek Phoenix Contact, CODESYS, Moxa, NSA, Hitachi Energy és ABB rendszerekben

Bejelentés dátuma: 2026.04.22.Gyártó: Phoenix ContactÉrintett rendszer(ek):- CHARX SEC-3150 1.9.0-nál korábbi firmware-verziói;- CHARX SEC-3100 1.9.0-nál korábbi firmware-verziói;- CHARX SEC-3050 1.9.0-nál korábbi firmware-verziói;- CHARX SEC-3000 1.9.0-nál korábbi firmware-verziói;- AXC F 1152…

Tovább

ICS sérülékenységek DVI

Sérülékenységek WAGO, ABB, Anritsu, PX4, Yokogawa, Hitachi Energy és Belden rendszerekben

Bejelentés dátuma: 2026.03.30.Gyártó: WAGOÉrintett rendszer(ek):- Device Sphere 1.2.2-nél korábbi verziói;- Solution Builder 2.4.2-nél korábbi verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- HTTP Request/Response Smuggling (CVE-2025-55315)/kritikus;- Improper Filtering of Special…

Tovább

ICS sérülékenységek DII

Sérülékenységek Yokogawa, Copeland, Chargemap, Mitsubishi Electric, Hitachi Energy, Portwell, Labkotec, Mobiliti, ePower, Everon és Delta Electronics rendszerekben

Bejelentés dátuma: 2026.02.26.Gyártó: YokogawaÉrintett rendszer(ek):- Yokogawa Vnet/IP Interface Package for CENTUM VP R6 (VP6C3300) R1.07.00 és korábbi verziói;- Yokogawa Vnet/IP Interface Package for CENTUM VP R7 (VP7C3300) R1.07.00 és korábbi verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti…

Tovább

ICS sérülékenységek CDXCIX

Sérülékenységek Moxa, Schneider Electric, Siemens, Hitachi Energy és Airleader rendszerekben

Bejelentés dátuma: 2026.02.04.Gyártó: MoxaÉrintett rendszer(ek):- TN-4500A sorozatú eszközök v4.1-es és korábbi firmware-verziói;- TN-5500A sorozatú eszközök v4.1-es és korábbi firmware-verziói;- TN-G4500 sorozatú eszközök v5.5-ös és korábbi firmware-verziói;- TN-G6500 sorozatú eszközök v5.5-ös és…

Tovább

ICS sérülékenységek CDXCVIII

Sérülékenységek Festo, Mitsubishi Electric, Avation, RISS SRL, Synectix, TP-Link, o6 Automation, Ilevia, Hitachi Energy, Yokogawa, ZLAN, AVEVA és ZOLL rendszerekben

Bejelentés dátuma: 2026.01.27.Gyártó: FestoÉrintett rendszer(ek):- Windows 10-zel szállított Festo Didactic SE MES PC;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Buffer Over-read (CVE-2019-11036)/kritikus;- Cross-site Scripting (CVE-2023-25727)/közepes;- Improper Input Validation…

Tovább
süti beállítások módosítása