Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog


ICS sérülékenységek DXXIV

Sérülékenységek Siemens, CISA, Moxa, Johnson Controls, Frauscher, Murrelektronik, Weidmüller és Mettler Toledo rendszerekben

2026. augusztus 26. - icscybersec

Bejelentés dátuma: 2026.08.11.Gyártó: SiemensÉrintett rendszer(ek):- Simcenter Femap 2606-nál korábbi verziói;- Simcenter Nastran 2606-nál korábbi verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- CVE-2026-59086 (CVE-2026-59086)/súlyos;Javítás: ElérhetőLink a publikációhoz: Siemens…

Tovább

ICS sérülékenységek DXXIII

Sérülékenységek AVEVA, Haiwell, Johnson Controls, Hitachi Energy, ANDRITZ, Siemens és Phoenix Contact rendszerekben

Bejelentés dátuma: 2026.08.13.Gyártó: AVEVAÉrintett rendszer(ek):- AVEVA Enterprise SCADA 2024–2024_SP1_P01 közötti verziói;- AVEVA Enterprise SCADA 2023–2023_SP1 közötti verziói;- AVEVA Enterprise SCADA 2022–2022_SP2_P2 közötti verziói;- AVEVA Enterprise SCADA 2021_SP2_P5-ig terjedő verziói;- AVEVA…

Tovább

ICS sérülékenységek DXXII

Sérülékenységek Siemens, Schneider Electric, MikroTik, Johnson Controls, Toptech Systems, Rockwell Automation, NASA, Mitsubishi Electric, o6 Automation, Watchfire, MZ Automation, Acrisure és ABB rendszerekben

Bejelentés dátuma: 2026.07.14.Gyártó: SiemensÉrintett rendszer(ek):- Siemens SIMATIC S7-1500 CPU 1518-4 PN/DP MFP (6ES7518-4AX00-1AB0) vers:intdot/>=3.1.6 (ismeretlen formátumú) verziója;- Siemens SIMATIC S7-1500 CPU 1518-4 PN/DP MFP (6ES7518-4AX00-1AC0) vers:intdot/>=3.1.6 (ismeretlen…

Tovább

ICS sérülékenységek DXXI

Sérülékenységek Rockwell Automation, Siemens, NASA, SALTO, AutomationDirect, Tycon Systems, MZ Automation, Pronetiqs, Johnson Controls, Weintek, Moxa, Lenze, Weidmueller Interface, ads-tec Industrial IT, MikroTik, ABB, igloohome és CODESYS rendszerek

Bejelentés dátuma: 2026.07.14.Gyártó: Rockwell AutomationÉrintett rendszer(ek):- 1715-ös típusú, redundáns EtherNet/IP kommunikációs modul 3.003-as és korábbi verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Missing Authentication for Critical Function (CVE-2026-10577)/kritikus;Javítás:…

Tovább

ICS sérülékenységek DXI

Sérülékenységek ABB, Johnson Controls, 3onedata, Schneider Electric, CODESYS és Subnet Solutions rendszerekben

Bejelentés dátuma: 2026.05.04.Gyártó: 3onedataÉrintett rendszer(ek):- GW1101-1D(RS-485)-TB-P gateway minden, 3.0.59B202408060R4353-nál korábbi verziója;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Shell command injection (CVE-2025-13605)/kritikus;Javítás: ElérhetőLink a publikációhoz:…

Tovább

ICS sérülékenységek CDXCVII

Sérülékenységek Schneider Electric, Rockwell Automation, Belden, AutomationDirect, Johnson Controls, Weintek, Hubitat, Delta Electronics, EVMAPA, iba Systems, Siemens és KiloView rendszerekben

Bejelentés dátuma: 2026.01.13.Gyártó: Schneider ElectricÉrintett rendszer(ek):- EcoStruxure™ Process Expert minden, 2025-nélk korábbi verziója;- EcoStruxure™ Process Expert for AVEVA System Platform minden verziója;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Incorrect Default Permissions…

Tovább

ICS sérülékenységek CDXCIII

Sérülékenységek U-Boot, D-Link, Sparsh Securitech, Securus CCTV, Festo, Siemens, Moxa, Rockwell Automation, Schneider Electric, WAGO, OpenPLC, Johnson Controls, AzeoTech, Advantech és Axis Communications rendszerekben

Bejelentés dátuma: 2025.12.09.Gyártó: U-Boot (Universal Boot Loader)Érintett rendszer(ek):- U-boot minden, 2017.11-nél korábbi verziója, ha a következő chipek egyike van a rendszerbe építve: Qualcomm IPQ4019, Qualcomm IPQ5018, Qualcomm IPQ5322, Qualcomm IPQ6018, Qualcomm IPQ8064, Qualcomm IPQ8074,…

Tovább

ICS sérülékenységek CDXCII

Sérülékenységek ABB, CODESYS, Mirion Medical, Mitsubishi Electric, MAXHUB, Johnson Controls, Sunbird, SolisCloud és Advantech rendszerekben

Bejelentés dátuma: 2025.11.20.Gyártó: ABBÉrintett rendszer(ek):- ABB Ability Edgenius 3.2.0.0 verziója;- ABB Ability Edgenius 3.2.1.1 verziója;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Authentication Bypass (CVE-2025-10571)/kritikus;Javítás: Nincs, a gyártó kockázatcsökkentő intézkedés…

Tovább

ICS sérülékenységek CDLXXVII

Sérülékenységek Ashlar-Vellum, Johnson Controls, AVEVA, Siemens és Rockwell Automation rendszerekben

Bejelentés dátuma: 2025.08.12.Gyártó: Ashlar-VellumÉrintett rendszer(ek):- Cobalt minden, 12.6.1204.204-nél korábbi verziója;- Xenon minden, 12.6.1204.204-nél korábbi verziója;- Argon minden, 12.6.1204.204-nél korábbi verziója;- Lithium minden, 12.6.1204.204-nél korábbi verziója;- Cobalt Share…

Tovább

ICS sérülékenységek CDLXXVI

Sérülékenységek Mitsubishi Electric, Tigo Energy, Delta Electronics, Johnson Controls, Burk Technology, Rockwell Automation, Packet Power, Dreame Technology, EG4 Electronics és Yealink rendszerekben

Bejelentés dátuma: 2025.08.05.Gyártó: Mitsubishi Electric Iconics Digital Solutions, Mitsubishi ElectricÉrintett rendszer(ek):- ICONICS Product Suite GENESIS64 minden verziója;- ICONICS Product Suite GENESIS 11.00 verziója;- Mitsubishi Electric MC Works64 minden verziója;Sérülékenység(ek)…

Tovább
süti beállítások módosítása