
Rockwell Automation 1734 POINT I/O
SZERZŐ
CISA
FORRÁS
All CISA Advisories
DATE
READ
3 perc olvasás
CVE-2026-10573 egy szolgáltatás elavulás, amely a Rockwell Automation 1734 POINT I/O verzió 3.023-ban található. A CIP üzenetek okoznak hibát, amely újraindításra van szükség. A érintett egységek a világon megtalálhatók. …
A CSAF összefoglaló A támadás célja egy Rockwell Automation 1734 POINT I/O terméken azonosított biztonsági rést kihasználva, hogy az felhasználó számára a terméken szolgáltatási visszaélést okozzon. Az alábbi Rockwell Automation 1734 POINT I/O verziók érintettek: 1734 POINT I/O 3.023 CVSS Vendor Equipment Vulnerabilities v3 7.5 Rockwell Automation Rockwell Automation 1734 POINT I/O Források hozzárendelése Korlátok nélkül vagy throttling nélkül Alapvető infrastruktúra Szektorelemek: Kritikus gyártás Országok/területek: Világszerte Cég központihelyszíne: Az Egyesült Államok Száműthető A CVE-2026-10573 egy szolgáltatási visszaélési biztonsági probléma a 1734 POINT I/O modulban. A biztonsági probléma a nem megfelelő CIP üzenetekkezelésből ered, amely a modult egy hibás állapotba hozhatja. A helyreállítás érdekében újraindítás szükséges. A CVE részletei Érintett termékek Rockwell Automation 1734 POINT I/O Vendor: Rockwell Automation Product Version: Rockwell Automation 1734 POINT I/O: 3.023 Product Status: known_affected Remediations Mitigation Rockwell Automation javasolja, hogy a felhasználók migrálják a 5034-OB8-ra. Mitigation Azok a felhasználók, akik a hatással érintett szoftvereket használnak, és nem tudják frissíteni, a Rockwell Automation biztonsági legjobb gyakorlatokat (https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/en_US#__highlight) használják. https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/en_US#__highlight Mitigation További információért tekintse a Rockwell Automation biztonsági tanácsait: https://www.rockwellautomation.com/en-us/trust-center/security-advisories.html. https://www.rockwellautomation.com/en-us/trust-center/security-advisories.html Relevant CWE: CWE-770 Korlátok nélküli erőforrások hozzárendelése Metric CVSS Version Base Score Base Severity Vector String 3.1 7.5 HIGH CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 4.0 8.7 HIGH CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N Acknowledgements Rockwell Automation jelentette ezt a gyengeséget a CISA-nak Legal Notice and Terms of Use Ez a termék a Notification (https://www.cisa.gov/notification) és a Privacy & Use policy (https://www.cisa.gov/privacy-policy) feltételei szerint biztosított. Recommended Practices CISA javasolja, hogy a felhasználók védekező intézkedéseket tegyenek, hogy minimalizálják ezt a gyengeséget támadásra kitéve. A kontrollrendszerek összes eszközének és/vagy rendszerének hálózati expozícióját minimalizassa, biztosítva, hogy azok nem legyenek elérhetőek az interneten. A kontrollrendszerek hálózatait és távoli eszközait tűfallal helyezze el, és izolálja a vállalati hálózatoktól. Ha távoli hozzáférés szükséges, akkor biztonságosabb módszereket használjon, például virtuális privát hálózatokat (VPN), miközben ismerje, hogy a VPN-ek is rendelkezhetnek gyengeségekkel, és ezeket azokat a legfrissebb verziókat használja. Ismerje, hogy a VPN a csatlakoztatott eszközök biztonságát határozza meg. A CISA arra kérködi azokat az szervezeteket, hogy a védelmi intézkedések alkalmazása előtt alapos hatásvizsgálatot és kockázatelemzést végezzenek. A CISA egy részletet is biztosít a kontrollrendszerek biztonságára vonatkozó ajánlott gyakorlatokról a cisa.gov/ics oldalon. Több CISA terméket is kaphat a cisa.gov/ics oldalon, amely részletesen tárgyalja az ipari kontrollrendszerek biztonságára vonatkozó legjobb gyakorlatokat, beleértve a Defense-in-Depth stratégia segítségével a ipari kontrollrendszerek biztonságának javítását. Azok az szervezetek, amelyek feltételeznek szándékos tevékenységet, azoknak azonosítsák ezt, és jelenteni kell a CISA-nak a nyomon követéshez és a más incidensekkel való összekapcsoláshoz. A CISA azt is javasolja, hogy a felhasználók a következő intézkedéseket tegyenek a szociális mérnöki támadások elleni védelem érdekében: Ne kattintson weblinkekre vagy nyissa meg e-mailben kapott hivatkozásokat. További információt az e-mailes csalások elkerüléséről olvassa el a “Recognizing and Avoiding Email Scams” című dokumentumban. További információt az e-mailes csalások elkerüléséről olvassa el a “Avoiding Social Engineering and Phishing Attacks” című dokumentumban. A CISA eddig nem jelentette, hogy valaki a CISA-nak ezt a gyengeséget támadná. Revision History Initial Release Date: 2026-07-21 Revision Date Summary 2026-07-21 1 Initial Republication of Rockwell Automation Security Advisory