Rockwell Automation FactoryTalk DataMosaix
A CSAF összefoglaló. Ez a hiba lehetővé teheti, hogy egy hiteles támadó kártékony szkripteket helyez el a szerveren. A Rockwell Automation FactoryTalk DataMosaix következő verziói érintettek: DataMosaix Private Cloud <=8.02 (CVE-2026-9292) CVSS Vendor Equipment Vulnerabilities v3 6.1 Rockwell Automation Rockwell Automation FactoryTalk DataMosaix A felhasználói bemenet helytelen neutralizálása a weboldalak generálása során (‘Cross-site Scripting’) Háttér Kritikus infrastruktúra szektore: Kritikus gyártás, Információtechnológia Országok/Területek: Világszerte Cég központ helye: Az Egyesült Államok A hiba expanzió Mindenhez CVE-2026-9292 A FactoryTalk DataMosaix Private Cloud-ban egy tárolt Cross-Site Scripting biztonsági probléma létezik. A hiba a felhasználói bemenet helytelen neutralizálásából ered a Workflows konfigurációban. Egy hiteles támadó magas jogosítvánnyal helyetartó szkripteket helyez el a szerveren. Ez a hiba kártékony JavaScript futtatását eredményezhet, amikor más felhasználók hozzáférnek a sérült oldalhoz, ami potenciálisan lehetővé teheti a fiók átvételét, hitelesítő adatok ellopását vagy átirányítást egy kártékony weboldalra. Lásd a CVE részleteit. A sérülteket érintő termékek Rockwell Automation FactoryTalk DataMosaix Vendor: Rockwell Automation Termék verzió: Rockwell Automation DataMosaix Private Cloud: <=8.02 Termék állapot: known_affected Javítás Rockwell Automation azt javasolja a felhasználóknak, hogy frissítsék a következő verziókra: DataMosaix Private Cloud 8.03 vagy újabb verziók. Mitigáció Azok a felhasználók, akik a sérülteket érintő szoftvert használják, de nem tudnak egy frissített verzióra frissíteni, a Rockwell Automation biztonsági legjobb gyakorlatait (https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/en_US#__highlight) kell alkalmazni. https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/en_US#__highlight Mitigáció További információkért lásd a Rockwell Automation Security Advisory SD1787 (https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1787.html). https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1787.html Releváns CWE: CWE-79 A felhasználói bemenet helytelen neutralizálása a weboldalak generálása során (‘Cross-site Scripting’) Mérőszámok CVSS Version Base Score Base Severity Vector String 3.1 6.1 MEDIUM CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:N 4.0 8.4 HIGH CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N Köszöntések A Rockwell Automation ezt a hibát a CISA-nak jelentette. Jogszabályi tudomás és használati feltételek. Ez a termék a CISA értesítés (https://www.cisa.gov/notification) és ez a CISA adatvédelmi és használati irányelv (https://www.cisa.gov/privacy-policy) szerint értékesít. Javasolt gyakorlatok A CISA javasolja, hogy a felhasználók védekező intézkedéseket alkalmazzák, hogy minimalizálják ezt a hibát célzó támadások kockázatát. Minimálja a hálózat expozícióját a tümörrendszerek minden eszközéhez és/vagy rendszeréhez, és gondoskodjon arról, hogy azok nem legyenek elérhetők az interneten. Találja meg a tömörrendszerek hálózatait és távoli eszközöket tűzfalak mögött, és elhatárolja azokat a vállalkozati hálózatoktól. Ha távoli hozzáférés szükséges, használjon biztonságosabb módszereket, például virtuális privát hálózatokat (VPN), és ismerje, hogy a VPN-ek is tartalmazhatnak hibákat, és frissíteni kell a legfrissebb elérhető verzióra. Ismerje, hogy a VPN csak olyan biztonságos, mint a kapcsolódó eszközök. A CISA arra emlékezteti az szervezeteket, hogy a védekező intézkedések alkalmazása előtt helyes hatás-elemzés és kockázatelőzetes értékelést kell végezni. A CISA szintén egy részt biztosít a tömörrendszerek biztonságának ajánlott gyakorlatairól a cisa.gov/ics oldalon. Több CISA terméket érhet el a cisa.gov/ics oldalon, amely részletes információkat és letöltési lehetőségeket kínál a CISA-nak. A CISA ösztönzi az szervezeteket, hogy alkalmazzák a javasolt biztonsági stratégiákat a tömörrendszerek proaktív védelméhez. További mitigációs útmutatás és javasolt gyakorlatok nyilvánosan elérhetők a cisa.gov/ics oldalon a technikai információk oldalon, az ICS-TIP-12-146-01B–Targeted Cyber Intrusion Detection and Mitigation Strategies. Azok az szervezetek, amelyek észlelnek szándékos kártékony tevékenységet, az elállított belső eljárásokat kell követni, és jelenteni kell a CISA-nak, hogy nyomon követhessék és szinkronizálhassák más incidensekkel. A CISA azt is javasolja, hogy a felhasználók alkalmazzák a következő intézkedéseket, hogy megvédjék magukat a szociális mérési támadások ellen: Ne kattintson weboldalakra vagy nyissa meg a nem kért e-mailekhez tartozó mellékleteket. A nem kért e-mailek elleni védekezésre vonatkozó további információkat itt találja: Recognizing and Avoiding Email Scams. Ismerje meg, hogyan elkerülheti a szociális mérési és phishing támadásokat. Azok az szervezetek, amelyek észlelnek szándékos kártékony tevékenységre utalnak, ezt a CISA-nak kell tudatni, hogy nyomon követhessék és szinkronizálhassák más incidensekkel. A CISA azt is javasolja, hogy a felhasználók alkalmazzák a következő intézkedéseket, hogy megvédjék magukat a szociális mérési támadások ellen: Ne kattintson weboldalakra vagy nyissa meg a nem kért e-mailekhez tartozó mellékleteket. A nem kért e-mailek elleni védekezésre vonatkozó további információkat itt találja: Recognizing and Avoiding Email Scams. Ismerje meg, hogyan elkerülheti a szociális mérési és phishing támadásokat. Azok az szervezetek, amelyek észlelnek szándékos kártékony tevékenységre utalnak, ezt a CISA-nak kell tudatni, hogy nyomon követhessék és szinkronizálhassák más incidensekkel. A CISA azt is javasolja, hogy a felhasználók alkalmazzák a következő intézkedéseket, hogy megvédjék magukat a szociális mérési támadások ellen: Ne kattintson weboldalakra vagy nyissa meg a nem kért e-mailekhez tartozó mellékleteket. A nem kért e-mailek elleni védekezésre vonatkozó további információkat itt találja: Recognizing and Avoiding Email Scams. Ismerje meg, hogyan elkerülheti a szociális mérési és phishing támadásokat. Azok az szervezetek, amelyek észlelnek szándékos kártékony tevékenységre utalnak, ezt a CISA-nak kell tudatni, hogy nyomon követhessék és szinkronizálhassák más incidensekkel. A CISA azt is javasolja, hogy a felhasználók alkalmazzák a következő intézkedéseket, hogy megvédjék magukat a szociális mérési támadások ellen: Ne kattintson weboldalakra vagy nyissa meg a nem kért e-mailekhez tartozó mellékleteket. A nem kért e-mailek elleni védekezésre vonatkozó további információkat itt találja: Recognizing and Avoiding Email Scams. Ismerje meg, hogyan elkerülheti a szociális mérési és phishing támadásokat. Azok az szervezetek, amelyek észlelnek szándékos kártékony tevékenységre utalnak, ezt a CISA-nak kell tudatni, hogy nyomon követhessék és szinkronizálhassák más incidensekkel. A CISA azt is javasolja, hogy a felhasználók alkalmazzák a következő intézkedéseket, hogy megvédjék magukat a szociális mérési támadások ellen: Ne kattintson weboldalakra vagy nyissa meg a nem kért e-mailekhez tartozó mellékleteket. A nem kért e-mailek elleni védekezésre vonatkozó további információkat itt találja: Recognizing and Avoiding Email Scams. Ismerje meg, hogyan elkerülheti a szociális mérési és phishing támadásokat.
Kapcsolódó cikkek
Új dél-korei kampány hamis programozási interjúkat használ a fejlesztők adatai ellopásához
Koreai-ligához tartozó hackerek a SVG zászló képeken rejtették el a rosszindulatú szoftvert, hogy a fejlesztővizsgálatok során a programozási feladatokat is megvizsgálhassák. Egyetlen antivírus-szolgáltató sem talált rá.
Az Abbott két számítógépes incidenset vizsgál meg, miután kártételezési vádak merültek fel.
Az Abbott Laboratories két különálló számítógépes biztonsági incidenset vizsgál, miután megerősítette, hogy a Cancer Diagnostics üzletágában található belső Exact Sciences rendszerekhez történt jogosulatlan hozzáférést. Emellett egy másik vádot is vizsgál, amely szerint támadók megsebeztek a LabCentral portált, és vállalatadatokat elloptak.
A HollowByte-nak talált DDoS-es hibát az OpenSSL szerveren, 11 bájtos payloadokkal.
Egy biztonsági rést, melyet HollowByte-nak neveztek, segítségével hitelesítés nélküli támadók az OpenSSL szervereken elindíthatnak egy szolgáltatási elutasítás (DoS) állapotot, csak 11 bájtnyi kártékony terheléssel.