A CSAF Summary, sikeres kihasználása ezeknek a hibáknak, az információk felfedéséhez és egy rosszindulatú felhasználó lehetővé teheti a káros alkalmazások futtatását az érintett rendszereken. Az alábbi Labcenter Proteus 9 verziók érintettek: Proteus 9.1_SP4_Build_42914 CVSS Vendor Equipment Vulnerabilities v3 7.8 Labcenter Electronics Labcenter Proteus 9 Out-of-bounds Write, Stack-based Buffer Overflow, Use After Free Background Critical Infrastructure Sectors: Communications, Critical Manufacturing, Defense Industrial Base, Energy, Healthcare and Public Health, Transportation Systems, Water and Wastewater Countries/Areas Deployed: Worldwide Company Headquarters Location: United Kingdom Vulnerabilities Expand All + CVE-2026-42953 Az alkalmazás tartalmaz egy out-of-bounds írási hibát, amelyet egy támadó kihasználhat a programhoz, hogy adatok írását egy foglalatban. Ez a programban egy nem specifikus kód végrehajtását eredményezheti. CVE részletek megtekintése Az érintett termékek Labcenter Proteus 9 Vendor: Labcenter Electronics Product Version: Labcenter Electronics Proteus: 9.1_SP4_Build_42914 Product Status: known_affected Remediations Vendor fix Labcenter javasolja, hogy a legújabb verziót (9.2 SPO) használja a szoftverben. A verziót a Proteus otthoni oldal alacsony bal oldalon (8 vagy nagyobb verzió) megtekintve, vagy a Help menüből a “About ISIS” vagy “About ARES” lehetőséget kiválasztva találhatja. A frissítési értesítések megjelennek az otthoni oldal új és információ szekciójában, ahol közvetlenül letöltheti és telepítheti. Mitigáció Ha kérdései vannak vagy segítségre van szüksége, lépjen kapcsolatba a Labcenter-rel vagy a helyi viszonteladóval. Relevant CWE: CWE-787 Out-of-bounds Write Metrics CVSS Version Base Score Base Severity Vector String 3.1 7.8 HIGH CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 4.0 8.4 HIGH CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N CVE-2026-49033 Az alkalmazás tartalmaz egy stack-alapú puffer-túlfutási hibát, amelyet egy támadó kihasználhat egy program futtatásához. CVE részletek megtekintése Az érintett termékek Labcenter Proteus 9 Vendor: Labcenter Electronics Product Version: Labcenter Electronics Proteus: 9.1_SP4_Build_42914 Product Status: known_affected Remediations Vendor fix Labcenter javasolja, hogy a legújabb verziót (9.2 SPO) használja a szoftverben. A verziót a Proteus otthoni oldal alacsony bal oldalon (8 vagy nagyobb verzió) megtekintve, vagy a Help menüből a “About ISIS” vagy “About ARES” lehetőséget kiválasztva találhatja. A frissítési értesítések megjelennek az otthoni oldal új és információ szekciójában, ahol közvetlenül letöltheti és telepítheti. Mitigáció Ha kérdései vannak vagy segítségre van szüksége, lépjen kapcsolatba a Labcenter-rel vagy a helyi viszonteladóval. Relevant CWE: CWE-121 Stack-based Buffer Overflow Metrics CVSS Version Base Score Base Severity Vector String 3.1 7.8 HIGH CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 4.0 8.4 HIGH CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N CVE-2026-42958 Az alkalmazás tartalmaz egy use-after-free hibát, amelyet támadók kihasználhatnak, hogy memóriatartalmat okozhatnak a különösen tervezett fájlok feldolgozása során. Ez lehetővé teheti, hogy egy támadó egy jelenlegi folyamatban egy nem specifikus kód végrehajtását eredményezze. CVE részletek megtekintése Az érintett termékek Labcenter Proteus 9 Vendor: Labcenter Electronics Product Version: Labcenter Electronics Proteus: 9.1_SP4_Build_42914 Product Status: known_affected Remediations Vendor fix Labcenter javasolja, hogy a legújabb verziót (9.2 SPO) használja a szoftverben. A verziót a Proteus otthoni oldal alacsony bal oldalon (8 vagy nagyobb verzió) megtekintve, vagy a Help menüből a “About ISIS” vagy “About ARES” lehetőséget kiválasztva találhatja. A frissítési értesítések megjelennek az otthoni oldal új és információ szekciójában, ahol közvetlenül letöltheti és telepítheti. Mitigáció Ha kérdései vannak vagy segítségre van szüksége, lépjen kapcsolatba a Labcenter-rel vagy a helyi viszonteladóval. Relevant CWE: CWE-416 Use After Free Metrics CVSS Version Base Score Base Severity Vector String 3.1 7.8 HIGH CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 4.0 8.4 HIGH CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N A CISA a következőkre vonatkozó ajánlásokat nyújt: Minimáld a hálózati expozíciót a vezérlési rendszerekben/rendszerekben, biztosítva, hogy ne legyenek hozzáférhetőek az interneten. Helyezd a vezérlési rendszerek és a távoli eszközokat tűzfalak mögé, és izoláld őket a vállalati hálózatoktól. Ha távoli hozzáférést igényel, használj biztonságosabb módszereket, mint például VPN-eket, de ismerd, hogy a VPN-ek is tartalmazhatnak hibákat, és naponta kell frissíteni. Emellett ismerd, hogy a VPN csak olyan biztonságos, mint a kapcsolódó eszközök. A CISA azt javasolja, hogy az felhasználók vegyenek védelmi intézkedéseket a hibák kihasználásának minimalizálására. A CISA a vezérlési rendszerek biztonságának ajánlott gyakorlatok részleteit is biztosítja az ICS weboldalon a cisa.gov/ics. Több CISA terméket is kaphat, amelyek a legjobb gyakorlatokat tartalmaznak a vezérlési rendszerekben. A CISA arra ösztönzi, hogy az szervezetek vegyenek fel ajánlott biztonsági stratégiákat a vezérlési rendszerek védelmére. További mitigációs irányelveket és ajánlott gyakorlatokat érhet el a cisa.gov/ics weboldalon, a “ICS-TIP-12-146-01B–Targeted Cyber Intrusion Detection and Mitigation Strategies” című technikai információ papírban. Azok az szervezetek, amelyek gyanús rosszindulatú tevékenységet tapasztalnak, kövessék a beállított belső eljárásokat, és jelentsék a CISA-nak a nyomon követés és a más incidensekkel való összefüggés érdekében. A CISA azt is javasolja, hogy az felhasználók vegyenek fel a következő intézkedéseket a társalkatkozások elleni védelem érdekében: Ne kattints weblinkekre vagy ne nyisd meg a nem kért e-mail üzenetekhez tartozó hivatkozásokat. A társalkatkozások elleni védelemről további információkat az “Recognizing and Avoiding Email Scams” című cikkben találhat. A társalkatkozások elleni védelemről további információkat az “Avoiding Social Engineering and Phishing Attacks” című cikkben találhat. A CISA azt jelzi, hogy eddig nem jelentettek nyilvánosan ismert felhasználásokat ezeken a hibákon. Ezek a hibák nem felhasználhatóak távolról.
Kapcsolódó cikkek
Új dél-korei kampány hamis programozási interjúkat használ a fejlesztők adatai ellopásához
Koreai-ligához tartozó hackerek a SVG zászló képeken rejtették el a rosszindulatú szoftvert, hogy a fejlesztővizsgálatok során a programozási feladatokat is megvizsgálhassák. Egyetlen antivírus-szolgáltató sem talált rá.
Az Abbott két számítógépes incidenset vizsgál meg, miután kártételezési vádak merültek fel.
Az Abbott Laboratories két különálló számítógépes biztonsági incidenset vizsgál, miután megerősítette, hogy a Cancer Diagnostics üzletágában található belső Exact Sciences rendszerekhez történt jogosulatlan hozzáférést. Emellett egy másik vádot is vizsgál, amely szerint támadók megsebeztek a LabCentral portált, és vállalatadatokat elloptak.
A HollowByte-nak talált DDoS-es hibát az OpenSSL szerveren, 11 bájtos payloadokkal.
Egy biztonsági rést, melyet HollowByte-nak neveztek, segítségével hitelesítés nélküli támadók az OpenSSL szervereken elindíthatnak egy szolgáltatási elutasítás (DoS) állapotot, csak 11 bájtnyi kártékony terheléssel.