Rockwell Automation 1756-EN2, 1756-EN3, és 1756-ENBT
A CSAF összefoglaló Az ezen a hibán való sikeres kihasználás lehetővé teheti, hogy egy támadó elakarája, hogy a rendszer nem elérhetővé válik. Az alábbi Rockwell Automation 1756-EN2, 1756-EN3 és 1756-ENBT verziók érintettek: 1756-EN3 <=V12.001 (CVE-2026-9653) 1756-EN2 <=V12.001 (CVE-2026-9653) 1756-ENBT V6.006 (CVE-2026-9653) CVSS Vendor Equipment Vulnerabilities v3 7.5 Rockwell Automation Rockwell Automation 1756-EN2, 1756-EN3, és 1756-ENBT Rosszul ellenőrzött integritás ellenőrzési érték A kritikus infrastruktúra szektorok: Kritikus gyártási országok/területek Felhasználás: Világszerte Üzem központ helye: Az Egyesült Államok Hibák Kiterjesztett V2026-9653 Egy nem elérhetővé váló biztonsági probléma létezik a 1756-EN2, EN3 és ENBT kommunikációs modulokban, ami az alom implicit kapcsolati csomagok rossz ellenőrzésének következménye. Egy támadó a hálózaton kihasználhatja ezt úgy, hogy olyan csomagokat küld, amelyek folyamatosan zavarják a eszközök közötti kapcsolatokat, bár a eszközök közötti kapcsolatok azonnal helyreállnak. A CSAF részletei érintett termékek Rockwell Automation 1756-EN2, 1756-EN3, és 1756-ENBT Vendor: Rockwell Automation Termék verzió: Rockwell Automation 1756-EN3: <=V12.001, Rockwell Automation 1756-EN2: <=V12.001, Rockwell Automation 1756-ENBT: V6.006 Termék állapot: ismert_hatással Megoldások Rockwell Automation javasolja, hogy a felhasználók a következő lépéseket tegyék: 1756-EN3: Frissítés V12.002 Rockwell Automation javasolja, hogy a felhasználók a következő lépéseket tegyék: 1756-EN2: Frissítés V12.002 Rockwell Automation javasolja, hogy a felhasználók a következő lépéseket tegyék: 1756-ENBT: A termék megszűnt, nincs megoldás A releváns CWE: CWE-354 Rosszul ellenőrzött integritás ellenőrzési érték Mérések CVSS verzió Alappont Alappont String 3.1 7.5 HIGH CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 4.0 8.7 HIGH CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N Köszöntések Tyler Lentz az Idaho National Laboratorytól jelentette erről a hibáról a CISA-nak Jogszabályi tájékoztatás és használati feltételek Ez a termék a CISA-hoz tartozik (https://www.cisa.gov/notification) és a CISA-hoz (https://www.cisa.gov/privacy-policy). Javasolt gyakorlatok A CISA javasolja, hogy a felhasználók végezzenek védelmi intézkedéseket a hibás kihasználás kockázatának minimalizálására. A vezérlő rendszerek minden eszközének és/vagy rendszerének hálózati expozícióját minimalizáld, hogy azok nem legyenek elérhetőek az interneten. Helyezd a vezérlő rendszerek hálózatát és távoli eszközöket tűzfalak mögé, és elhatározd, hogy nem legyenek hozzáférhetőek a vállalati hálózatokhoz. Ha távoli hozzáférésre van szükség, használd a biztonságosabb módszereket, például a virtuális magánhálózatokat (VPN), és ismerd fel, hogy a VPN-ek is rendelkezhetnek hibákkal, és frissítsd azokat a legfrissebb elérhető verzióra. Ismerd fel, hogy a VPN csak olyan biztonságos, ahogy a vele összekötött eszközök. A CISA arra kér, hogy az szervezetek végezzék a hatásvizsgálatot és a kockázatértékelést a védelem bevezetésének előtt. A CISA rendelkezésre áll egy szakaszt a vezérlő rendszerek biztonsági gyakorlatain, amely elérhető a cisa.gov/ics weboldalon. Több CISA terméket a cyber védelem legjobb gyakorlatokról, beleértve a “Improving Industrial Control Systems Cybersecurity with Defense-in-Depth Strategies” címet, amelyek olvashatók és letölthetők. A CISA arra ösztönzi a szervezeteket, hogy implementálják a javasolt biztonsági stratégiákat az ICS eszközök proaktív védelméhez. További mérsékési utasítások és ajánlott gyakorlatok közzététek elérhetők a cisa.gov/ics oldalon a technikai információk papírjában: ICS-TIP-12-146-01B - Célzott cyber behatolási és mérsékési stratégiák. Azok, akik gyanús, rosszindulatú tevékenységet észlelnek, kövessék a beállított belső eljárásokat, és jelentse a CISA-nak a nyomon követés és a más incidensekkel való összekapcsolás érdekében. A CISA arra is kér, hogy a felhasználók a következő lépéseket tegyék a social engineering támadások ellen: Ne kattints web linkekre vagy nyisd meg e-mailekkel kapott mellékleteket. A “Recognizing and Avoiding Email Scams” című dokumentumban találod a tippeket a rosszindulatú e-mailek elkerüléséhez. A “Avoiding Social Engineering and Phishing Attacks” című dokumentumban találod a social engineering támadásokról a tippeket. A CISA-nak nincs tudomása arról, hogy valaki kihasználna ezt a hibát. A változtatás először: 2026-07-16 1. Első publikálás
Kapcsolódó cikkek
Új dél-korei kampány hamis programozási interjúkat használ a fejlesztők adatai ellopásához
Koreai-ligához tartozó hackerek a SVG zászló képeken rejtették el a rosszindulatú szoftvert, hogy a fejlesztővizsgálatok során a programozási feladatokat is megvizsgálhassák. Egyetlen antivírus-szolgáltató sem talált rá.
Az Abbott két számítógépes incidenset vizsgál meg, miután kártételezési vádak merültek fel.
Az Abbott Laboratories két különálló számítógépes biztonsági incidenset vizsgál, miután megerősítette, hogy a Cancer Diagnostics üzletágában található belső Exact Sciences rendszerekhez történt jogosulatlan hozzáférést. Emellett egy másik vádot is vizsgál, amely szerint támadók megsebeztek a LabCentral portált, és vállalatadatokat elloptak.
A HollowByte-nak talált DDoS-es hibát az OpenSSL szerveren, 11 bájtos payloadokkal.
Egy biztonsági rést, melyet HollowByte-nak neveztek, segítségével hitelesítés nélküli támadók az OpenSSL szervereken elindíthatnak egy szolgáltatási elutasítás (DoS) állapotot, csak 11 bájtnyi kártékony terheléssel.