Rockwell Automation 1718-AENTR/1719-AENTR
CYBERSECURITY KIEMELT ELEMZÉS

Rockwell Automation 1718-AENTR/1719-AENTR

SZERZŐ

CISA

FORRÁS

All CISA Advisories

DATE

READ

3 perc olvasás

Rockwell Automation felfedette a CVE-2026-9140-as, egy DoS-szintű hibát a 1718-AENTR/1719-AENTR Ex I/O 3.011-ben. Egy támadó a hálózaton keresztül egy UDP unicast-os áramlással terheltetheti a készüléket, ami …

A CSAF összefoglaló. Az ezen a hibákon való sikeres kihasználás lehetővé tehet egy támadás számára, hogy a terméken szolgáltatásellátási helyzetet okozzon. A következő Rockwell Automation 1718-AENTR/1719-AENTR verziók érintettek: 1718/ 1719 Ex I/O 3.011 CVSS Vendor Equipment Vulnerabilities v3 7.5 Rockwell Automation Rockwell Automation 1718-AENTR/1719-AENTR Források felosztása Nélküli korlátozás Háttér Kritikus infrastruktúra szektorok: Kritikus gyártási országok/területek Felhasználva: Világszerte Cég központ helye: Az Egyesült Államok Hibák Teljesítse Minden + CVE-2026-9140 Egy szolgáltatásellátási biztonsági probléma létezik a 1719-AENTR-ben. A biztonsági probléma az UDP unicast hálózati vihar nem megfelelő kezelésből származik, amely a eszközt túlterheléshez és a kommunikáció megszakításához vezet. A visszaállítás érdekében egy áramkör újraindítás szükséges. Látja a CVE részleteit. Hatott termékek Rockwell Automation 1718-AENTR/1719-AENTR Vendor: Rockwell Automation Product Version: Rockwell Automation 1718/ 1719 Ex I/O: 3.011 Product Status: known_affected Remediations Vendor fix Rockwell Automation javasolja, hogy a felhasználók frissítsék a 1718/ 1719 Ex I/O verzióját 3.012-re vagy később. Mitigáció Az érintett szoftvereket használó ügyfelek, akik nem tudnak egyiktől a korrigált verziókra frissíteni, használhatják a Rockwell Automation biztonsági legjobb gyakorlatokat (https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/en_US#__highlight). https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/en_US#__highlight Mitigáció További információkért tekintse meg a Rockwell Automation biztonsági tanácsait: https://www.rockwellautomation.com/en-us/trust-center/security-advisories.html. https://www.rockwellautomation.com/en-us/trust-center/security-advisories.html Releváns CWE: CWE-770 Források felosztása Nélküli korlátozás Metrikák CVSS Version Base Score Base Severity Vector String 3.1 7.5 HIGH CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 4.0 8.7 HIGH CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N Elismerések Rockwell Automation ezt a hibát a CISA-nak jelentette. Jogi figyelmeztetés és használati feltételek. Ez a termék e figyelmeztetés (https://www.cisa.gov/notification) és ez a Privát és használati politika (https://www.cisa.gov/privacy-policy) alapján rendelkezésre áll. Javasolt gyakorlatok A CISA javasolja, hogy a felhasználók végezzenek védelemhez szükséges intézkedéseket, hogy minimalizálják az e hibára való támadást. Minimalizálja a hálózati expozíciót az összes vezérlőrendszeres eszköz és/vagy rendszerek esetében, biztosítva, hogy ezek nem legyenek elérhetőek az interneten. Helyezze a vezérlőrendszerű hálózatokat és távoli eszközöket tűzfalak mögé, és izolálja ezeket az üzleti hálózatoktól. Ha távoli hozzáférés szükséges, használjon biztonságosabb módszereket, például virtuális magánhálózatokat (VPN), figyelembe véve, hogy a VPN-ekben is lehetnek hibák, és frissíteni kell őket a legfrissebb elérhető verzióra. Figyelje azt is, hogy a VPN csak annyira biztonságos, ahogy a kapcsolódó eszközök. A CISA arra kérni a szervezeteket, hogy végezzék a megfelelő hatásvizsgálatot és kockázatértékelést, mielőtt védelemhez szükséges intézkedéseket alkalmaznák. A CISA egy részteret is biztosít a vezérlőrendszerű biztonsági legjobb gyakorlatokhoz a cisa.gov/ics weboldalon. Több CISA terméket is elérhetővé tesz a cyber-védelmi legjobb gyakorlatokról, beleértve a “Industrial Control Systems Cybersecurity with Defense-in-Depth Strategies”-t. A CISA arra ösztönzi az szervezeteket, hogy megvalósítsák a javasolt biztonsági stratégiákat az ICS-es eszközök elővigyelésére. További megkötések és javasolt gyakorlatok közzé vannak helyezve az ICS weboldalon: cisa.gov/ics. A szervezet, amely a feltételezett rosszindulatú tevékenységet észleli, követnie kell a meglévő belső eljárásokat, és jelenteni kell a CISA-nak a nyomon követéshez és a más incidensekkel való összefüggéshez. A CISA azt is javasolja, hogy a felhasználók a következő intézkedésekkel védekezzék: Ne kattintson web linkekre vagy nyissa meg e-mail üzenetekhez tartozó mellékleteket. További információkat a csalárd e-mailok elkerüléséről kaphat. További információkat a 사회공학 및 피싱 공격에 대해 얻을 수 있습니다. A CISA azt is javasolja, hogy a felhasználók a következőkkel védekezzék: Ne kattintson web linkekre vagy nyissa meg e-mail üzenetekhez tartozó mellékleteket. A CISA azt is javasolja, hogy a felhasználók a következőkkel védekezzék: Ne kattintson web linkekre vagy nyissa meg e-mail üzenetekhez tartozó mellékleteket. A CISA azt is javasolja, hogy a felhasználók a következőkkel védekezzék: Ne kattintson web linkekre vagy nyissa meg e-mail üzenetekhez tartozó mellékleteket.