Rockwell Automation 1715-AENTR EtherNet/IP Adapter
A Rockwell Automation 1715-AENTR EtherNet/IP Adapter-t érő biztonsági hibát. A sérülékeny termék egy hálózaton keresztül elérhető hibakeresési portot kínál, amely nemบังคับolja a megfelelő jogosultsági szabályokat, így lehetővé teszi a hitelesítés nélküli távoli hozzáférést a belső parancssori felülethez (CLI). Ha kihasználják, egy támadó olvashat vagy törölhet fájlokat, leállíthat feladatokat, módosíthat memóriát, és megváltoztathat I/O állapotokat, ami befolyásolhatja a eszköz bizalmasságát, integritását és elérhetőségét. A következő Rockwell Automation 1715-AENTR EtherNet/IP Adapter verziók érintettek: 1715-AENTR EtherNet/IP Adapter <=3.003 (CVE-2026-10577) CVSS Vendor Equipment Vulnerabilities v3 10 Rockwell Automation Rockwell Automation 1715-AENTR EtherNet/IP Adapter Hiányos hitelesítés kritikus funkcióhoz Háttérkritikus infrastruktúra szektorok: Energia, Víz és Szennyvíz, Kritikus gyártás Országok/Területek: Globális Cég központ helyszíne: Az Egyesült Államok A sérülékenységek Teljesítse A Rockwell Automation javasolja, hogy a felhasználók frissítsék a 1715-AENTR EtherNet/IP Adapter 3.011 verziójára vagy az azt követő verziókra. Mitigáció A Rockwell Automation javasolja, hogy az érintett szoftvereket használó felhasználók, akik nem tudnak frissíteni, használják a biztonsági legjobb gyakorlatokat. A Rockwell Automation javasolja, hogy a felhasználók frissítsék a 1715-AENTR EtherNet/IP Adapter 3.011 verziójára vagy az azt követő verziókra. Mitigáció A Rockwell Automation javasolja, hogy a felhasználók frissítsék a 1715-AENTR EtherNet/IP Adapter 3.011 verziójára vagy az azt követő verziókra. Mitigáció A Rockwell Automation javasolja, hogy a felhasználók frissítsék a 1715-AENTR EtherNet/IP Adapter 3.011 verziójára vagy az azt követő verziókra. Mitigáció A Rockwell Automation javasolja, hogy a felhasználók frissítsék a 1715-AENTR EtherNet/IP Adapter 3.011 verziójára vagy az azt követő verziókra. Mitigáció
Kapcsolódó cikkek
Új dél-korei kampány hamis programozási interjúkat használ a fejlesztők adatai ellopásához
Koreai-ligához tartozó hackerek a SVG zászló képeken rejtették el a rosszindulatú szoftvert, hogy a fejlesztővizsgálatok során a programozási feladatokat is megvizsgálhassák. Egyetlen antivírus-szolgáltató sem talált rá.
Az Abbott két számítógépes incidenset vizsgál meg, miután kártételezési vádak merültek fel.
Az Abbott Laboratories két különálló számítógépes biztonsági incidenset vizsgál, miután megerősítette, hogy a Cancer Diagnostics üzletágában található belső Exact Sciences rendszerekhez történt jogosulatlan hozzáférést. Emellett egy másik vádot is vizsgál, amely szerint támadók megsebeztek a LabCentral portált, és vállalatadatokat elloptak.
A HollowByte-nak talált DDoS-es hibát az OpenSSL szerveren, 11 bájtos payloadokkal.
Egy biztonsági rést, melyet HollowByte-nak neveztek, segítségével hitelesítés nélküli támadók az OpenSSL szervereken elindíthatnak egy szolgáltatási elutasítás (DoS) állapotot, csak 11 bájtnyi kártékony terheléssel.