Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog


ICS sérülékenységek CDLXIII

Sérülékenységek Moxa, Siemens, ABB, ALBEDO Telecom, Vestel, Nice, Johnson Controls és Planet Technology rendszerekben

2025. április 30. - icscybersec

Bejelentés dátuma: 2025.04.02.Gyártó: MoxaÉrintett rendszer(ek):- EDF-G1002-BP sorozatú eszközök 3.14-es és korábbi firmware-verziói;- EDR-810 sorozatú eszközök 5.12.39-es és korábbi firmware-verziói;- EDR-8010 sorozatú eszközök 3.14-es és korábbi firmware-verziói;- EDR-G9004 sorozatú eszközök…

Tovább

ICS sérülékenységek CDLX

Sérülékenységek Rockwell Automation, Moxa, Hitachi Energy, ABB és B&R rendszerekben

Bejelentés dátuma: 2025.04.01.Gyártó: Rockwell AutomationÉrintett rendszer(ek):- Veeam-mal használt Industrial Data Center (IDC) 1–5. generációi;- Veeam-mal használt VersaVirtual Appliance (VVA) A-C sorozatai;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Deserialization of Untrusted Data…

Tovább

ICS sérülékenységek CDLVII

Sérülékenységek Moxa, ABB, Siemens és Sungrow rendszerekben

Bejelentés dátuma: 2025.03.06.Gyártó: MoxaÉrintett rendszer(ek):- PT-508 sorozatú eszközök 3.8-as és korábbi firmware-verziói;- PT-510 sorozatú eszközök 3.8-as és korábbi firmware-verziói;- PT-7528 sorozatú eszközök 5.0 és korábbi firmware-verziói;- PT-7728 sorozatú eszközök 3.9-es és korábbi…

Tovább

ICS sérülékenységek CDLV

Sérülékenységek Moxa, Hitachi Energy, Rockwell Automation és MITRE rendszerekben

Bejelentés dátuma: 2025.02.22.Gyártó: MoxaÉrintett rendszer(ek):- TN-G4500 sorozatú eszközök 5.3-as és korábbi firmware-verziói;- TN-G6500 sorozatú eszközök 5.4-es és korábbi firmware-verziói; Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Out-of-bounds Write (CVE-2024-7695)/súlyos;Javítás:…

Tovább

ICS sérülékenységek CDLIV

Sérülékenységek Siemens, Outback Power, ORing, mySCADA, Dingtian, ABB, Rapid Response Monitoring, Elseta és Moxa rendszerekben

Bejelentés dátuma: 2025.02.11.Gyártó: SiemensÉrintett rendszer(ek):- Siemens SCALANCE WAB762-1 (6GK5762-1AJ00-6AA0) minden, v3.0.0-nál korábbi verziója;- Siemens SCALANCE WAM766-1 (ME) (6GK5766-1GE00-7DC0) minden, v3.0.0-nál korábbi verziója;- Siemens SCALANCE WUM763-1 (US) (6GK5763-1AL00-3DB0):All…

Tovább

ICS sérülékenységek CDLII

Sérülékenységek Hitachi Energy, New Rock Technologies, Schneider Electric, Rockwell Automation, Western Telematic, Elber, AutomationDirect, Trimble és Moxa rendszerekben

Bejelentés dátuma: 2025.01.30.Gyártó: Hitachi EnergyÉrintett rendszer(ek):- UNEM R15A és korábbi verziói;- UNEM R15B verziója;- UNEM R15B PC4 verziója;- UNEM R16A verziója;- UNEM R16B verziója;- UNEM R16B PC2 verziója;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Authentication Bypass Using…

Tovább

ICS sérülékenységek CDLI

Sérülékenységek ABB, B&R, Schneider Electric, Rockwell Automation és Moxa rendszerekben

Bejelentés dátuma: 2025.01.21.Gyártó: ABBÉrintett rendszer(ek):- Drive Composer entry 2.9.0.1 és korábbi verziói;- Drive Composer pro 2.9.0.1 és korábbi verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Path Traversal (CVE-2024-58510)/kritikus;Javítás: Nincs, a gyártó kockázatcsökkentő…

Tovább

ICS sérülékenységek CDXLXIX

Sérülékenységek Moxa, ABB, Nedap Librix, Schneider Electric és Delta Electronics rendszerekben

Bejelentés dátuma: 2025.01.03.Gyártó: MoxaÉrintett rendszer(ek):- EDR-810 sorozatú eszközök 5.12.37-es és korábbi firmware-verziói;- EDR-8010 sorozatú eszközök 3.13.1-es és korábbi firmware-verziói;- EDR-G902 sorozatú eszközök 5.7.25-0s és korábbi firmware-verziói;- EDR-G903 sorozatú eszközök…

Tovább

ICS sérülékenységek CDXLVI

Sérülékenységek Siemens, WAGO, Moxa, AutomationDirect és Planet Technology rendszerekben

Bejelentés dátuma: 2024.11.22.Gyártó: SiemensÉrintett rendszer(ek):- RUGGEDCOM APE1808 minden verziója;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Missing Authentication for Critical Function (CVE-2024-0012)/kritikus;- NULL Pointer Dereference (CVE-2024-2550)/súlyos;- Path Traversal…

Tovább

ICS sérülékenységek CDXLII

Sérülékenységek Moxa, Subnet Solutions, Hitachi Energy és Rockwell Automation rendszerekben

Bejelentés dátuma: 2024.11.08.Gyártó: MoxaÉrintett rendszer(ek):- EDS-P510 sorozatú eszközök 3.11-es és korábbi firmware-verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Modbus/TCP Device Identification (n/a)/közepes;- Modbus/TCP Coil Access (n/a)/közepes;- Unencrypted Telnet Server…

Tovább
süti beállítások módosítása