Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog


ICS sérülékenységek CDLXXXI

Sérülékenységek Beckhoff Automation, Phoenix Contact, Delta Electronics, SunPower, Honeywell, Rockwell Automation, ABB, Siemens és Daikin rendszerekben

2025. szeptember 17. - icscybersec

Bejelentés dátuma: 2025.09.08.Gyártó: Beckhoff AutomationÉrintett rendszer(ek):- TE1000 | TwinCAT 3 Enineering 3.1.4024.67-nél korábbi verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Deserialization of Untrusted Data (CVE-2025-41701)/súlyos;Javítás: ElérhetőLink a publikációhoz:…

Tovább

ICS sérülékenységek CDLXXX

Sérülékenységek Moxa, INVT, Delta Electronics, GE Vernova, Delta Electronics és Schneider Electric rendszerekben

Bejelentés dátuma: 2025.08.25.Gyártó: MoxaÉrintett rendszer(ek):- Moxa ipari számítógépekhez kiadott Utility verziók;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Unquoted Search Path or Element (CVE-2025-5191)/súlyos;Javítás: ElérhetőLink a publikációhoz: Moxa Bejelentés dátuma:…

Tovább

ICS sérülékenységek CDLXXIX

Sérülékenységek CODESYS, ABB, Hitachi Energy és Mitsubishi Electric rendszerekben

Bejelentés dátuma: 2025.08.04.Gyártó: CODESYSÉrintett rendszer(ek):- CODESYS Control for BeagleBone SL minden, V4.17.0.0-nál korábbi verziója;- CODESYS Control for emPC-A/iMX6 SL minden, V4.17.0.0-nál korábbi verziója;- CODESYS Control for IOT2000 SL minden, V4.17.0.0-nál korábbi verziója;- CODESYS…

Tovább

ICS sérülékenységek CDLXXVIII

Sérülékenységek Rockwell Automation, Siemens, Mitsubishi Electric és Schneider Electric rendszerekben

Bejelentés dátuma: 2025.08.14.Gyártó: Rockwell AutomationÉrintett rendszer(ek):- Studio 5000 Logix Designer 36.00.02-től 37.00.02-ig terjedő verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Improper Input Validation (CVE-2025-7971)/súlyos;Javítás: ElérhetőLink a publikációhoz:…

Tovább

ICS sérülékenységek CDLXXVII

Sérülékenységek Ashlar-Vellum, Johnson Controls, AVEVA, Siemens és Rockwell Automation rendszerekben

Bejelentés dátuma: 2025.08.12.Gyártó: Ashlar-VellumÉrintett rendszer(ek):- Cobalt minden, 12.6.1204.204-nél korábbi verziója;- Xenon minden, 12.6.1204.204-nél korábbi verziója;- Argon minden, 12.6.1204.204-nél korábbi verziója;- Lithium minden, 12.6.1204.204-nél korábbi verziója;- Cobalt Share…

Tovább

ICS sérülékenységek CDLXXVI

Sérülékenységek Mitsubishi Electric, Tigo Energy, Delta Electronics, Johnson Controls, Burk Technology, Rockwell Automation, Packet Power, Dreame Technology, EG4 Electronics és Yealink rendszerekben

Bejelentés dátuma: 2025.08.05.Gyártó: Mitsubishi Electric Iconics Digital Solutions, Mitsubishi ElectricÉrintett rendszer(ek):- ICONICS Product Suite GENESIS64 minden verziója;- ICONICS Product Suite GENESIS 11.00 verziója;- Mitsubishi Electric MC Works64 minden verziója;Sérülékenység(ek)…

Tovább

ICS sérülékenységek CDLXXV

Sérülékenységek Helmholz, National Instruments, Delta Electronics, Samsung és Rockwell Automation rendszerekben

Bejelentés dátuma: 2025.07.18.Gyártó: HelmholzÉrintett rendszer(ek):- REX 100-as típusú ipari router-ek 2.3.3-nál korábbi firmware-verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- OS Command Injection (CVE-2025-41675)/súlyos;- OS Command Injection (CVE-2025-41674)/súlyos;- OS Command…

Tovább

ICS sérülékenységek CDLXXIV

Sérülékenységek ABB, DuraComm, Lantronix, Schneider Electric, Mitsubishi Electric, Network Thermostat, Honeywell és LG Innotek rendszerekben

Bejelentés dátuma: 2025.07.23.Gyártó: ABBÉrintett rendszer(ek):- AC500 V2 PLC-k 2.5.2-es és korábbi firmware-verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Modbus TCP buffer overread (CVE-2025-7745)/közepes;Javítás: Nincs, a gyártó kockázatcsökkentő intézkedések alkalmazását…

Tovább

ICS sérülékenységek CDLXXIII

Sérülékenységek Hitachi Energy, ABB, LITEON, Leviton és Panoramic rendszerekben

Bejelentés dátuma: 2025.07.15Gyártó: Hitachi EnergyÉrintett rendszer(ek):- Asset Suite AnyWhere for Inventory (AWI) Android mobile app 11.5-ös és korábbi verziói;- Asset Suite 9 sorozat 9.6.4.4-es verziója;- Asset Suite 9 sorozat 9.7-es verziója;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:-…

Tovább

ICS sérülékenységek CDLXXII

Sérülékenységek ABB, Wago, Emerson, Schneider Electric, Siemens, Rockwell Automation, Delta Electronics, Advantech, KUNBUS rendszerekben és vasúti protokollokban

Bejelentés dátuma: 2025.06.26.Gyártó: ABBÉrintett rendszer(ek):- Lite Panel Pro 1.0.1-es és korábbi verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Insufficient Session Expiration (CVE-2025-4407)/közepes;Javítás: ElérhetőLink a publikációhoz: ABB Bejelentés dátuma: 2025.07.07.Gyártó:…

Tovább
süti beállítások módosítása