Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog


ICS sérülékenységek DXXII

Sérülékenységek Siemens, Schneider Electric, MikroTik, Johnson Controls, Toptech Systems, Rockwell Automation, NASA, Mitsubishi Electric, o6 Automation, Watchfire, MZ Automation, Acrisure és ABB rendszerekben

2026. augusztus 12. - icscybersec

Bejelentés dátuma: 2026.07.14.Gyártó: SiemensÉrintett rendszer(ek):- Siemens SIMATIC S7-1500 CPU 1518-4 PN/DP MFP (6ES7518-4AX00-1AB0) vers:intdot/>=3.1.6 (ismeretlen formátumú) verziója;- Siemens SIMATIC S7-1500 CPU 1518-4 PN/DP MFP (6ES7518-4AX00-1AC0) vers:intdot/>=3.1.6 (ismeretlen…

Tovább

ICS sérülékenységek DXX

Sérülékenységek B&R Automation, Fuji Electric, WAGO, ABB, Rockwell Automation, Schneider Electric, Murrelektronik és Endress+Hauser rendszerekben

Bejelentés dátuma: 2026.07.06.Gyártó: B&R AutomationÉrintett rendszer(ek):- APROL R4.4-01P5-ös és újabb verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Improper Certificate Validation (CVE-2026-6900)/súlyos;- Untrusted Search Path (CVE-2026-6901)/súlyos;- Time-of-check Time-of-use…

Tovább

ICS sérülékenységek DXVIII

Sérülékenységek ABB, MB connect line, Helmholz, OFFIS, Mitsubishi Electric, Frangoteam, Schneider Electric, B&R Industrial Automation, StoneFly, Delta Electronics, Balluff és Siemens rendszerekben

Bejelentés dátuma: 2026.06.17.Gyártó: ABBÉrintett rendszer(ek):- Edgenius Gateway - bE100 3.2-es és korábbi verziói;- Edgenius Gateway - E3100C 3.2-es és korábbi verziói;- Edgenius Server - vE1000 3.2-es és korábbi verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- "Copy Fail" Linux…

Tovább

ICS sérülékenységek DXVI

Sérülékenységek TURCK, Moxa, Rockwell Automation, AzeoTech, AVer, Mitsubishi Electric és Schneider Electric rendszerekben

Bejelentés dátuma: 2026.05.19.Gyártó: TURCKÉrintett rendszer(ek):- TBEN-L4-SE-M2 típusú manage Ethernet switch-ek 2.1.2.0-nál korábbi firmware-verziói;- TBEN-L5-SE-M2 típusú manage Ethernet switch-ek 2.1.2.0-nál korábbi firmware-verziói;- TBEN-LL-SE-M2 típusú manage Ethernet switch-ek 2.1.2.0-nál…

Tovább

ICS sérülékenységek DXV

Phoenix Contact, MB connect line, Moxa, ABB, MBS Solutions, Schneider Electric, Siemens, Brickcom, Yarbo és Naxclow rendszerekben

Bejelentés dátuma: 2026.05.27.Gyártó: Phoenix ContactÉrintett rendszer(ek):- AXC F 1152 2026.0.3-nál korábbi verziói;- AXC F 1252 2026.0.3- AXC F 2000 EA 2026.0.3-nál korábbi verziói;- AXC F 2152 2026.0.3-nál korábbi verziói;- AXC F 3152 2026.0.3-nál korábbi verziói;- BPC 9102S 2026.0.3-nál korábbi…

Tovább

ICS sérülékenységek DXI

Sérülékenységek ABB, Johnson Controls, 3onedata, Schneider Electric, CODESYS és Subnet Solutions rendszerekben

Bejelentés dátuma: 2026.05.04.Gyártó: 3onedataÉrintett rendszer(ek):- GW1101-1D(RS-485)-TB-P gateway minden, 3.0.59B202408060R4353-nál korábbi verziója;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Shell command injection (CVE-2025-13605)/kritikus;Javítás: ElérhetőLink a publikációhoz:…

Tovább

ICS sérülékenységek DIX

Sérülékenységek Schneider Electric, Eaton, Moxa, Yadea, Carlson Software, SpiceJet és Intrado rendszerekben

Bejelentés dátuma: 2026.04.14.Gyártó: Schneider ElectricÉrintett rendszer(ek):- Easergy MiCOM P14x minden, B4A-nál korábbi verziója;- Easergy MiCOM P24x minden, D3A-nál korábbi verziója;- Easergy MiCOM P341 minden, E3F-nél korábbi verziója;- Easergy MiCOM P342, P343, P344, P345 minden, B3F-nél…

Tovább

ICS sérülékenységek DIV

Sérülékenységek Schneider Electric, Mitsubishi Electric, CTEK, IGL-Technologies, Automated Logic és Festo rendszerekben

Bejelentés dátuma: 2026.03.17.Gyártó: Schneider ElectricÉrintett rendszer(ek):- SCADAPack™ 57x minden verziója;- RemoteConnect R3.4.2-nél korábbi verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Improper Check for Unusual or Exceptional Conditions (CVE-2026-0667)/kritikus;Javítás:…

Tovább

ICS sérülékenységek DI

Sérülékenységek InSAT, Schneider Electric, Gardyn, CloudCharge, EV2GO, SWITCH EV, EV Energy és Mobility46 rendszerekben

Bejelentés dátuma: 2026.02.24.Gyártó: InSATÉrintett rendszer(ek):- InSAT MasterSCADA BUK-TS minden verziója;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- SQL Injection (CVE-2026-21410)/kritikus;- OS Command Injection (CVE-2026-22553)/kritikus;Javítás: Nincs információ.Link a publikációhoz:…

Tovább

ICS sérülékenységek CDXCIX

Sérülékenységek Moxa, Schneider Electric, Siemens, Hitachi Energy és Airleader rendszerekben

Bejelentés dátuma: 2026.02.04.Gyártó: MoxaÉrintett rendszer(ek):- TN-4500A sorozatú eszközök v4.1-es és korábbi firmware-verziói;- TN-5500A sorozatú eszközök v4.1-es és korábbi firmware-verziói;- TN-G4500 sorozatú eszközök v5.5-ös és korábbi firmware-verziói;- TN-G6500 sorozatú eszközök v5.5-ös és…

Tovább
süti beállítások módosítása