Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog


ICS sérülékenységek DXXVI

Sérülékenységek Siemens, Sauter, Rockwell Automation, OPCFoundation, IXON, Inductive Automation, Pyramid Solutions és Tycon Systems rendszerekben

2026. szeptember 09. - icscybersec

Bejelentés dátuma: 2026.08.27.Gyártó: SiemensÉrintett rendszer(ek):- Siemens Element maps-ng V47 47.12.3-nél korábbi verziói;- Siemens Element maps-ng V48 48.11.3-nél korábbi verziói;- Siemens Element maps-ng V49 49.16.1-nél korábbi verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:-…

Tovább

ICS sérülékenységek DXXV

Sérülékenységek Rently, Zoneminder, Siemens, PayRange, Bendix, FURUNO ELECTRIC, Xiiaozet, All-Line Equipment, Rockwell Automation, Applied Systems Engineering és Ebyte rendszerekben

Bejelentés dátuma: 2026.08.25.Gyártó: RentlyÉrintett rendszer(ek):- Rently Smart Home 20.1.0 és korábbi verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Insufficiently Protected Credentials (CVE-2026-75960)/súlyos;Javítás: ElérhetőLink a publikációhoz:…

Tovább

ICS sérülékenységek DXXII

Sérülékenységek Siemens, Schneider Electric, MikroTik, Johnson Controls, Toptech Systems, Rockwell Automation, NASA, Mitsubishi Electric, o6 Automation, Watchfire, MZ Automation, Acrisure és ABB rendszerekben

Bejelentés dátuma: 2026.07.14.Gyártó: SiemensÉrintett rendszer(ek):- Siemens SIMATIC S7-1500 CPU 1518-4 PN/DP MFP (6ES7518-4AX00-1AB0) vers:intdot/>=3.1.6 (ismeretlen formátumú) verziója;- Siemens SIMATIC S7-1500 CPU 1518-4 PN/DP MFP (6ES7518-4AX00-1AC0) vers:intdot/>=3.1.6 (ismeretlen…

Tovább

ICS sérülékenységek DXXI

Sérülékenységek Rockwell Automation, Siemens, NASA, SALTO, AutomationDirect, Tycon Systems, MZ Automation, Pronetiqs, Johnson Controls, Weintek, Moxa, Lenze, Weidmueller Interface, ads-tec Industrial IT, MikroTik, ABB, igloohome és CODESYS rendszerek

Bejelentés dátuma: 2026.07.14.Gyártó: Rockwell AutomationÉrintett rendszer(ek):- 1715-ös típusú, redundáns EtherNet/IP kommunikációs modul 3.003-as és korábbi verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Missing Authentication for Critical Function (CVE-2026-10577)/kritikus;Javítás:…

Tovább

ICS sérülékenységek DXX

Sérülékenységek B&R Automation, Fuji Electric, WAGO, ABB, Rockwell Automation, Schneider Electric, Murrelektronik és Endress+Hauser rendszerekben

Bejelentés dátuma: 2026.07.06.Gyártó: B&R AutomationÉrintett rendszer(ek):- APROL R4.4-01P5-ös és újabb verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Improper Certificate Validation (CVE-2026-6900)/súlyos;- Untrusted Search Path (CVE-2026-6901)/súlyos;- Time-of-check Time-of-use…

Tovább

ICS sérülékenységek DXVI

Sérülékenységek TURCK, Moxa, Rockwell Automation, AzeoTech, AVer, Mitsubishi Electric és Schneider Electric rendszerekben

Bejelentés dátuma: 2026.05.19.Gyártó: TURCKÉrintett rendszer(ek):- TBEN-L4-SE-M2 típusú manage Ethernet switch-ek 2.1.2.0-nál korábbi firmware-verziói;- TBEN-L5-SE-M2 típusú manage Ethernet switch-ek 2.1.2.0-nál korábbi firmware-verziói;- TBEN-LL-SE-M2 típusú manage Ethernet switch-ek 2.1.2.0-nál…

Tovább

ICS sérülékenységek CDXCVII

Sérülékenységek Schneider Electric, Rockwell Automation, Belden, AutomationDirect, Johnson Controls, Weintek, Hubitat, Delta Electronics, EVMAPA, iba Systems, Siemens és KiloView rendszerekben

Bejelentés dátuma: 2026.01.13.Gyártó: Schneider ElectricÉrintett rendszer(ek):- EcoStruxure™ Process Expert minden, 2025-nélk korábbi verziója;- EcoStruxure™ Process Expert for AVEVA System Platform minden verziója;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Incorrect Default Permissions…

Tovább

ICS sérülékenységek CDXCV

Sérülékenységek Moxa, Phoenix Contact, Rockwell Automation és YoSmart rendszerekben

Bejelentés dátuma: 2025.12.31.Gyártó: MoxaÉrintett rendszer(ek):- NPort 6100-G2/6200-G2 sorozatú eszközök v1.0.0 firmware-verziója;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Execution with Unnecessary Privileges (CVE-2025-1977)/súlyos;- Improper Null Termination…

Tovább

ICS sérülékenységek CDXCIII

Sérülékenységek U-Boot, D-Link, Sparsh Securitech, Securus CCTV, Festo, Siemens, Moxa, Rockwell Automation, Schneider Electric, WAGO, OpenPLC, Johnson Controls, AzeoTech, Advantech és Axis Communications rendszerekben

Bejelentés dátuma: 2025.12.09.Gyártó: U-Boot (Universal Boot Loader)Érintett rendszer(ek):- U-boot minden, 2017.11-nél korábbi verziója, ha a következő chipek egyike van a rendszerbe építve: Qualcomm IPQ4019, Qualcomm IPQ5018, Qualcomm IPQ5322, Qualcomm IPQ6018, Qualcomm IPQ8064, Qualcomm IPQ8074,…

Tovább

ICS sérülékenységek CDXC

Sérülékenységek Shelly, Schneider Electric, METZ CONNECT, iCam365, Automated Logic, Festo, Opto 22, Emerson, Ashlar-Vellum, Rockwell Automation, Zenitel és SiRcom rendszerekben

Bejelentés dátuma: 2025.11.18.Gyártó: ShellyÉrintett rendszer(ek):- Pro 3EM minden verziója;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Out-of-Bounds Read (CVE-2025-12056)/súlyos;Javítás: Nincs információ.Link a publikációhoz:…

Tovább
süti beállítások módosítása