Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog


ICS sérülékenységek DXIV

Sérülékenységek Siemens, Jinan, ABB, Danelec, CODESYS, Moxa, Hitachi Energy, CP Plus, XCharge, KMW, Phoenix Contact, NAVTOR és B&R Industrial Automation rendszerekben

2026. június 10. - icscybersec

Bejelentés dátuma: 2026.05.12.Gyártó: SiemensÉrintett rendszer(ek):- SIMATIC CN 4100 minden, V5.0-nál korábbi verziója;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- NULL Pointer Dereference (CVE-2024-47704)/közepes;- Reachable Assertion (CVE-2024-57924)/közepes;- Use After Free…

Tovább

ICS sérülékenységek DX

Sérülékenységek Phoenix Contact, CODESYS, Moxa, NSA, Hitachi Energy és ABB rendszerekben

Bejelentés dátuma: 2026.04.22.Gyártó: Phoenix ContactÉrintett rendszer(ek):- CHARX SEC-3150 1.9.0-nál korábbi firmware-verziói;- CHARX SEC-3100 1.9.0-nál korábbi firmware-verziói;- CHARX SEC-3050 1.9.0-nál korábbi firmware-verziói;- CHARX SEC-3000 1.9.0-nál korábbi firmware-verziói;- AXC F 1152…

Tovább

ICS sérülékenységek DIX

Sérülékenységek Schneider Electric, Eaton, Moxa, Yadea, Carlson Software, SpiceJet és Intrado rendszerekben

Bejelentés dátuma: 2026.04.14.Gyártó: Schneider ElectricÉrintett rendszer(ek):- Easergy MiCOM P14x minden, B4A-nál korábbi verziója;- Easergy MiCOM P24x minden, D3A-nál korábbi verziója;- Easergy MiCOM P341 minden, E3F-nél korábbi verziója;- Easergy MiCOM P342, P343, P344, P345 minden, B3F-nél…

Tovább

ICS sérülékenységek DVII

Sérülékenységek Fuji Electric, Mitsubishi Electric, Moxa, Hydrosystem és GPL Odorizers rendszerekben

Bejelentés dátuma: 2026.04.01.Gyártó: Fuji ElectricÉrintett rendszer(ek):- V-SFT 6.2.10.0 és korábbi verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Stack-based buffer overflow (CVE-2026-32925)/súlyos;- Out-of-bounds read (CVE-2026-32926)/súlyos;- Out-of-bounds read…

Tovább

ICS sérülékenységek DIII

Sérülékenységek Moxa, Apeman, Lantronix, Honeywell, Ceragon, Trane, Siemens és Inductive Automation rendszerekben

Bejelentés dátuma: 2026.03.09.Gyártó: MoxaÉrintett rendszer(ek):- DA-682C sorozatú eszközök minden BIOS-verziója;- DA-820C sorozatú eszközök minden BIOS-verziója;- DA-820E sorozatú eszközök minden BIOS-verziója;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Insufficient protection for…

Tovább

ICS sérülékenységek CDXCIX

Sérülékenységek Moxa, Schneider Electric, Siemens, Hitachi Energy és Airleader rendszerekben

Bejelentés dátuma: 2026.02.04.Gyártó: MoxaÉrintett rendszer(ek):- TN-4500A sorozatú eszközök v4.1-es és korábbi firmware-verziói;- TN-5500A sorozatú eszközök v4.1-es és korábbi firmware-verziói;- TN-G4500 sorozatú eszközök v5.5-ös és korábbi firmware-verziói;- TN-G6500 sorozatú eszközök v5.5-ös és…

Tovább

ICS sérülékenységek CDXCV

Sérülékenységek Moxa, Phoenix Contact, Rockwell Automation és YoSmart rendszerekben

Bejelentés dátuma: 2025.12.31.Gyártó: MoxaÉrintett rendszer(ek):- NPort 6100-G2/6200-G2 sorozatú eszközök v1.0.0 firmware-verziója;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Execution with Unnecessary Privileges (CVE-2025-1977)/súlyos;- Improper Null Termination…

Tovább

ICS sérülékenységek CDXCIV

Sérülékenységek WHILL, Moxa és Columbia Weather Systems rendszerekben

Bejelentés dátuma: 2025.12.30.Gyártó: WHILLÉrintett rendszer(ek):- Model C2 elektromos kerekesszék;- Model F Power Chair;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Missing Authentication for Critical Function (CVE-2025-14346)/kritikus;Javítás: Nincs, a DHS CISA kockázatcsökkentő…

Tovább

ICS sérülékenységek CDXCIII

Sérülékenységek U-Boot, D-Link, Sparsh Securitech, Securus CCTV, Festo, Siemens, Moxa, Rockwell Automation, Schneider Electric, WAGO, OpenPLC, Johnson Controls, AzeoTech, Advantech és Axis Communications rendszerekben

Bejelentés dátuma: 2025.12.09.Gyártó: U-Boot (Universal Boot Loader)Érintett rendszer(ek):- U-boot minden, 2017.11-nél korábbi verziója, ha a következő chipek egyike van a rendszerbe építve: Qualcomm IPQ4019, Qualcomm IPQ5018, Qualcomm IPQ5322, Qualcomm IPQ6018, Qualcomm IPQ8064, Qualcomm IPQ8074,…

Tovább

ICS sérülékenységek CDXCI

Sérülékenységek Siemens, Moxa, Industrial Video & Control és Iskra rendszerekben

Bejelentés dátuma: 2025.11.17.Gyártó: SiemensÉrintett rendszer(ek):- Mendix RichText V4.0.0 és újabb, de V4.6.1-nél korábbi verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Cross-site Scripting (CVE-2025-40834)/közepes;Javítás: ElérhetőLink a publikációhoz: Siemens…

Tovább
süti beállítások módosítása