MZ Automation lib60870
CYBERSECURITY KIEMELT ELEMZÉS

MZ Automation lib60870

SZERZŐ

CISA

FORRÁS

All CISA Advisories

DATE

READ

3 perc olvasás

Egy biztonsági rést találtak a MZ Automation lib60870 verzió 2.4.0 és korábbi verzióiban, amely lehetővé tehet egy támadás számára, hogy megszakítsa az elemzési folyamatot, ami szolgáltatási elutasításhoz vezethet, egy a …

A CSAF összefoglaló Sikeresen kihasználható ez a gyengeség, ami a feldolgozási folyamat összeomlását okozhat, ami szolgáltatás elutasítást okoz. A következő MZ Automation lib60870 verziók érintettek: lib60870 <=2.4.0 CVSS Vendor Equipment Vulnerabilities v3 8.2 MZ Automation MZ Automation lib60870 Out-of-bounds Read Background Critical Infrastructure Sectors: Chemical, Energy, Water and Wastewater Countries/Areas Deployed: Worldwide Company Headquarters Location: Germany Vulnerabilities Expand All + CVE-2026-16002 Az érintett termék sérülékeny a korlátos olvasás ellen, ami lehetővé teheti egy támadót, hogy összeomlassa a feldolgozási folyamatot és szolgáltatás elutasítást okozzon. Látogasson el a CVE részletei Az érintett termékek MZ Automation lib60870 Vendor: MZ Automation Product Version: MZ Automation lib60870: <=2.4.0 Product Status: known_affected Remediations Vendor fix MZ automation javasolja, hogy a felhasználók frissítsék a 2.4.1-es verzióra vagy későbbire. A dokumentációt itt találja: https://github.com/mz-automation/lib60870/security/advisories/GHSA-f5xp-w6f3-vvrv. https://github.com/mz-automation/lib60870/security/advisories/GHSA-f5xp-w6f3-vvrv Relevant CWE: CWE-125 Out-of-bounds Read Metrics CVSS Version Base Score Base Severity Vector String 3.1 8.2 HIGH CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H 4.0 8.8 HIGH CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:H/SC:N/SI:N/SA:N Acknowledgments Lars Tray jelentette ezt a gyengeséget a CISA-nak Legal Notice and Terms of Use This product is provided subject to this Notification (https://www.cisa.gov/notification) and this Privacy & Use policy (https://www.cisa.gov/privacy-policy). Recommended Practices CISA javasolja, hogy a felhasználók vegyenek védelmi intézkedéseket a tämän (ezek) gyengeség(ek) kihasználásának kockázatának minimalizálására. Minimálják a hálózati expozíciót minden vezérlőrendszerű eszköz és/vagy rendszer számára, biztosítva, hogy azok nem legyenek elérhetőek az interneten. Helyezze a vezérlőrendszerű hálózatokat és távoli eszközokat tűzfalak mögé és elvásszon az üzleti hálózatoktól. Ha távoli hozzáférés szükséges, használjon biztonságosabb módszereket, például Virtuális Magánhálózatokat (VPN-eket), és ismerje fel, hogy a VPN-ek is rendelkezhetnek gyengeségekkel, és frissítse őket a legfrissebb elérhető verzióra. Ismerje fel, hogy a VPN csak olyan biztonságos, ahogy a kapcsolódó eszközök. A CISA emlékezteti azokat az szervezeteket, hogy a védelmi intézkedések bevezetése előtt végezzék a megfelelő hatás-elemzést és kockázatelemzést. A CISA szintén egy részt biztosít a vezérlőrendszerű biztonságért a ICS weboldalon a cisa.gov/ics oldalon. Több CISA terméket érhet el, amelyek részletezik a cyber védelem legjobb gyakorlatait, többek között Improving Industrial Control Systems Cybersecurity with Defense-in-Depth Strategies. A CISA arra ösztönzi az szervezeteket, hogy megvalósítsák a javasolt IT-biztonsági stratégiákat az ICS eszközök proaktív védelméhez. További kiegészítő irányelvek és ajánlott gyakorlatok érhetők el a cisa.gov/ics oldalon a technikai információk oldalon, ICS-TIP-12-146-01B–Targeted Cyber Intrusion Detection and Mitigation Strategies. Azok az szervezetek, amelyek gyanús rosszindulatú tevékenységet észlelnek, kövessék a meghatározott belső eljárásokat és jelentsék a CISA-nak a nyomon követéshez és a más incidensekkel való összefüggéshez. A CISA azt is javasolja, hogy a felhasználók a következő intézkedéseket alkalmazzák a social engineering támadások elleni védelemhez: Ne kattintson web linkekre vagy nyissa meg e-mail üzenetekhez tartozó hámokat. További információkat az e-mailes csalások elkerüléséről itt talál. További információkat a social engineering támadásokról itt talál. Azonban a CISA tudomásul vette, hogy a CISA eddig nem jelentettek ismert nyilvános támadásokat, amelyek ezt a gyengeséget céloznák. Revision History Initial Release Date: 2026-07-23 Date Revision Summary 2026-07-23 1 Initial Publication