Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog


ICS sérülékenységek CDLXXX

Sérülékenységek Moxa, INVT, Delta Electronics, GE Vernova, Delta Electronics és Schneider Electric rendszerekben

2025. szeptember 10. - icscybersec

Bejelentés dátuma: 2025.08.25.Gyártó: MoxaÉrintett rendszer(ek):- Moxa ipari számítógépekhez kiadott Utility verziók;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Unquoted Search Path or Element (CVE-2025-5191)/súlyos;Javítás: ElérhetőLink a publikációhoz: Moxa Bejelentés dátuma:…

Tovább

ICS sérülékenységek CDLXXVIII

Sérülékenységek Rockwell Automation, Siemens, Mitsubishi Electric és Schneider Electric rendszerekben

Bejelentés dátuma: 2025.08.14.Gyártó: Rockwell AutomationÉrintett rendszer(ek):- Studio 5000 Logix Designer 36.00.02-től 37.00.02-ig terjedő verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Improper Input Validation (CVE-2025-7971)/súlyos;Javítás: ElérhetőLink a publikációhoz:…

Tovább

ICS sérülékenységek CDLXXIV

Sérülékenységek ABB, DuraComm, Lantronix, Schneider Electric, Mitsubishi Electric, Network Thermostat, Honeywell és LG Innotek rendszerekben

Bejelentés dátuma: 2025.07.23.Gyártó: ABBÉrintett rendszer(ek):- AC500 V2 PLC-k 2.5.2-es és korábbi firmware-verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Modbus TCP buffer overread (CVE-2025-7745)/közepes;Javítás: Nincs, a gyártó kockázatcsökkentő intézkedések alkalmazását…

Tovább

ICS sérülékenységek CDLXXII

Sérülékenységek ABB, Wago, Emerson, Schneider Electric, Siemens, Rockwell Automation, Delta Electronics, Advantech, KUNBUS rendszerekben és vasúti protokollokban

Bejelentés dátuma: 2025.06.26.Gyártó: ABBÉrintett rendszer(ek):- Lite Panel Pro 1.0.1-es és korábbi verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Insufficient Session Expiration (CVE-2025-4407)/közepes;Javítás: ElérhetőLink a publikációhoz: ABB Bejelentés dátuma: 2025.07.07.Gyártó:…

Tovább

ICS sérülékenységek CDLXX

Sérülékenységek LS Electric, Fuji Electric, Kaleris, Delta Electronics, Schneider Electric, ControlID, Parsons, MICROSENS, Mitsubishi Electric és TrendMakers rendszerekben

Bejelentés dátuma: 2025.06.17.Gyártó: LS ElectricÉrintett rendszer(ek):- GMWin 4 4.18-as verziója;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Heap-based Buffer Overflow (CVE-2025-49850)/súlyos;- Out-of-Bounds Read (CVE-2025-49849)/súlyos;- Out-of-Bounds Write…

Tovább

ICS sérülékenységek CDLXIX

Sérülékenységek SinoTrack, Hitachi Energy, Schneider Electric, Siemens, Moxa, AVEVA, ValueHD, PTZOptics, multiCAM Systems és SMTAV rendszerekben

Bejelentés dátuma: 2025.06.10.Gyártó: SinoTrackÉrintett rendszer(ek):- SinoTrack IOT PC Platform minden verziója;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Weak Authentication (CVE-2025-5484)/súlyos;- Observable Response Discrepency (CVE-2025-5485)/súlyos;Javítás: Nincs információ.Link a…

Tovább

ICS sérülékenységek CDLXVIII

Sérülékenységek Phoenix Contact, AutomationDirect, Vertiv, Assured Telematics, Lantronix, Rockwell Automation, Johnson Controls, Consilium Safety, Instantel, Moxa, Schneider Electric, Mitsubishi Electric, ABB, CyberData és Hitachi Energy rendszerekbe

Bejelentés dátuma: 2025.05.13.Gyártó: Phoenix ContactÉrintett rendszer(ek):- Phoenix Contact AXL F BK EIP 1.30-as és korábbi verziói;- Phoenix Contact AXL F BK EIP EF 1.30-as és korábbi verziói;- Phoenix Contact AXL F BK EIP XC 1.30-as és korábbi verziói;- Phoenix Contact AXL F BK ETH 1.31-es és…

Tovább

ICS sérülékenységek CDLXVII

Sérülékenységek Schneider Electric, Siemens, ABUP, National Instruments, Danfoss és Mitsubishi Electric rendszerekben

Bejelentés dátuma: 2025.05.13.Gyártó: Schneider ElectricÉrintett rendszer(ek):- PrismaSeT Active - Wireless Panel Server minden verziója;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Classic Buffer Overflow (CVE-2023-4041)/kritikus;Javítás: Nincs, az érintett megoldás már elérhető…

Tovább

ICS sérülékenységek CDLXVI

Sérülékenységek Mitsubishi Electric, Hitachi Energy, ABB, Siemens, ECOVACS és Schneider Electric rendszerekben

Bejelentés dátuma: 2025.05.08.Gyártó: Mitsubishi ElectricÉrintett rendszer(ek):- CC-Link IE TSN Remote I/O modulok: NZ2GN2S1-32D/32T/32TE/32DT/32DTE 09-es és korábbi verziói;- CC-Link IE TSN Remote I/O modulok: NZ2GN2B1-32D/32T/32TE/32DT/32DTE 09-es és korábbi verziói;- CC-Link IE TSN Remote I/O…

Tovább

ICS sérülékenységek CDLXII

Sérülékenységek Growatt, Lantronix, National Instruments, Delta Electronics, ABB, Mitsubishi Electric, Schneider Electric és Yokogawa rendszerekben

Bejelentés dátuma: 2025.04.15.Gyártó: GrowattÉrintett rendszer(ek):- Growatt cloud portal 3.6.0 és korábbi verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Cross-site Scripting (CVE-2025-30511)/súlyos;- Authorization Bypass Through User-Controlled Key (CVE-2025-31933)/közepes;-…

Tovább
süti beállítások módosítása