View CSAF Summary Sikeres kihasználás ezeknek a hibáknak lehetővé tenné egy támadónak, hogy bármilyen kódot hajtson végre a jelenlegi folyamat kontextusában. Az alábbi Rockwell Automation Arena verziók érintettek: Arena <=V17.00.00 (CVE-2026-8085, CVE-2026-8312, CVE-2026-8313, CVE-2026-8314) CVSS Vendor Equipment Vulnerabilities v3 7.8 Rockwell Automation Rockwell Automation Arena Out-of-bounds Write Background Critical Infrastructure Sectors: Critical Manufacturing Countries/Areas Deployed: Worldwide Company Headquarters Location: United States Vulnerabilities Expand All + CVE-2026-8085 Egy biztonsági problémát észleltek az Arena Simulationben a model.exe (Siman) komponensben található memória korrupciós hibás helyzetben. A hiba a felhasználói adatok helytelen ellenőrzéséből ered, ami kimerülési írást eredményezhet. Egy támadó kihasználhatja ezt a hibát, hogy bármilyen kódot hajtson végre a jelenlegi folyamatban, ha meggyőzi egy felhasználót, hogy nyissa meg egy rosszindulatú fájlt. View CVE Details Affected Products Rockwell Automation Arena Vendor: Rockwell Automation Product Version: Rockwell Automation Arena: <=V17.00.00 Product Status: known_affected Remediations Mitigation Rockwell Automation javasolja a felhasználóknak, hogy frissítsék V17.00.01-re Relevant CWE: CWE-787 Out-of-bounds Write Metrics CVSS Version Base Score Base Severity Vector String 3.1 7.8 HIGH CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 4.0 7 HIGH CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N CVE-2026-8312 Egy biztonsági problémát észleltek az Arena Simulationben a expmt.exe (Siman) komponensben található memória korrupciós hibás helyzetben. A hiba a felhasználói adatok helytelen ellenőrzéséből ered, ami kimerülési írást eredményezhet. Egy támadó kihasználhatja ezt a hibát, hogy bármilyen kódot hajtson végre a jelenlegi folyamatban, ha meggyőzi egy felhasználót, hogy nyissa meg egy rosszindulatú fájlt. View CVE Details Affected Products Rockwell Automation Arena Vendor: Rockwell Automation Product Version: Rockwell Automation Arena: <=V17.00.00 Product Status: known_affected Remediations Mitigation Rockwell Automation javasolja a felhasználóknak, hogy frissítsék V17.00.01-re Relevant CWE: CWE-787 Out-of-bounds Write Metrics CVSS Version Base Score Base Severity Vector String 3.1 7.8 HIGH CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 4.0 7 HIGH CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N CVE-2026-8313 Egy biztonsági problémát észleltek az Arena Simulationben a linker.exe (Siman) komponensben található memória korrupciós hibás helyzetben. A hiba a felhasználói adatok helytelen ellenőrzéséből ered, ami kimerülési írást eredményezhet. Egy támadónak kihasználhatja ezt a hibát, hogy bármilyen kódot hajtson végre a jelenlegi folyamatban, ha meggyőzi egy felhasználót, hogy nyissa meg egy rosszindulatú fájlt. View CVE Details Affected Products Rockwell Automation Arena Vendor: Rockwell Automation Product Version: Rockwell Automation Arena: <=V17.00.00 Product Status: known_affected Remediations Mitigation Rockwell Automation javasolja a felhasználóknak, hogy frissítsék V17.00.01-re Relevant CWE: CWE-787 Out-of-bounds Write Metrics CVSS Version Base Score Base Severity Vector String 3.1 7.8 HIGH CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 4.0 7 HIGH CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N CVE-2026-8314 Egy biztonsági problémát észleltek az Arena Simulationben a siman.exe (Siman) komponensben található memória korrupciós hibás helyzetben. A hiba a felhasználói adatok helytelen ellenőrzéséből ered, ami kimerülési írást eredményezhet. Egy támadónak kihasználhatja ezt a hibát, hogy bármilyen kódot hajtson végre a jelenlegi folyamatban, ha meggyőzi egy felhasználót, hogy nyissa meg egy rosszindulatú fájlt. View CVE Details Affected Products Rockwell Automation Arena Vendor: Rockwell Automation Product Version: Rockwell Automation Arena: <=V17.00.00 Product Status: known_affected Remediations Mitigation Rockwell Automation javasolja a felhasználóknak, hogy frissítsék V17.00.01-re Relevant CWE: CWE-787 Out-of-bounds Write Metrics CVSS Version Base Score Base Severity Vector String 3.1 7.8 HIGH CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 4.0 7 HIGH CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N A CISA (Cybersecurity and Infrastructure Security Agency) elindította a Rockwell Automation Arena termékkel kapcsolatos szabotásvédelmi figyelmeztetést. A CISA javasolja, hogy minimalizálják a veszélyt a támadásra. A cég hálózatát, és az irányító rendszert kell biztonságosan elhelyezni, és el kell különíteni a vállalati hálózatoktól. A távoli hozzáférést biztonságos módon kell megvalósítani, például VPN-en keresztül, de a VPN-ek is tartalmazhatnak sebezhetőségeket, és frissíteni kell őket. A CISA javasolja, hogy az érintett szervezeteket végső fokon kell elvégezni a hatásfelmérést és a kockázati értékelést, mielőtt a védelemre vonatkozó intézkedéseket alkalmaznák. A CISA további irányelveket és ajánlott gyakorlatokat is biztosít az ICS-hez, a cisa.gov/ics oldalon. Több CISA terméket is kaphatnak, amelyek a cyber-védelemhez szükséges legjobb gyakorlatokat tartalmazzák. A CISA arra is ösztönzi az szervezeteket, hogy a javasolt biztonsági stratégiákat alkalmazzák, hogy megvédjék az ICS eszközöit. Az érintett szervezeteket az is meg kell tenni, hogy megvizsgálják a tudott, rosszindulatú tevékenységet, és jelenteni kell a CISA-nak, hogy követhessék és össze tudják vonni más incidenseket. A CISA azt is javasolja, hogy a felhasználók vegyenek fel a következő intézkedéseket, hogy megvédjék magukat a szabotásos támadásoktól: Ne kattints a webes linkekre vagy nyissa meg rosszindulatú fájlokat. A CISA a Rockwell Automation Arena terméket kezelő CISA-t értesítette.
Kapcsolódó cikkek
Új dél-korei kampány hamis programozási interjúkat használ a fejlesztők adatai ellopásához
Koreai-ligához tartozó hackerek a SVG zászló képeken rejtették el a rosszindulatú szoftvert, hogy a fejlesztővizsgálatok során a programozási feladatokat is megvizsgálhassák. Egyetlen antivírus-szolgáltató sem talált rá.
Az Abbott két számítógépes incidenset vizsgál meg, miután kártételezési vádak merültek fel.
Az Abbott Laboratories két különálló számítógépes biztonsági incidenset vizsgál, miután megerősítette, hogy a Cancer Diagnostics üzletágában található belső Exact Sciences rendszerekhez történt jogosulatlan hozzáférést. Emellett egy másik vádot is vizsgál, amely szerint támadók megsebeztek a LabCentral portált, és vállalatadatokat elloptak.
A HollowByte-nak talált DDoS-es hibát az OpenSSL szerveren, 11 bájtos payloadokkal.
Egy biztonsági rést, melyet HollowByte-nak neveztek, segítségével hitelesítés nélküli támadók az OpenSSL szervereken elindíthatnak egy szolgáltatási elutasítás (DoS) állapotot, csak 11 bájtnyi kártékony terheléssel.