Rockwell Automation FactoryTalk Services Platform
CYBERSECURITY KIEMELT ELEMZÉS

Rockwell Automation FactoryTalk Services Platform

SZERZŐ

CISA

FORRÁS

All CISA Advisories

DATE

READ

3 perc olvasás

Az Rockwell Automation FactoryTalk Services Platform (FTSP) 6.60 verziójában található gyenge hitelesítési hibát (CVE‑2026‑10714) kihasználva, támadók elkerülhetik a JWT aláírási ellenőrzéseket, beállítva az algoritmust …

View CSAF Summary успешное использование этой уязвимости может позволить атакующему выдавать себя за авторизованного пользователя на сервере FTSP, что приведет к несанкционированному доступу к конфигурации системы. Затронуты следующие версии Rockwell Automation FactoryTalk Services Platform: FactoryTalk Directory (FTSP) 6.60 CVSS Vendor Equipment Vulnerabilities v3 7.8 Rockwell Automation Rockwell Automation FactoryTalk Services Platform Слабая аутентификация Фокус Critical Infrastructure Секторы: Critical Manufacturing Страны/области, где используются: Worldwide Штаб-квартира компании: United States Уязвимости Расширить все + CVE-2026-10714 В FactoryTalk Services Platform (FTSP) существует проблема, позволяющая атакующему обходить проверку JWT во время аутентификации Okta Web. Уязвимость связана с тем, что приложение не проверяет, что алгоритм JWT настроен для RSA, что позволяет атакующему установить алгоритм на “нет” и создавать поддельные токены. Это может позволить авторизованному пользователю с низкими привилегиями выдавать себя за любого авторизованного пользователя на сервере FTSP, что приведет к несанкционированному доступу к конфигурации системы и возможности предоставления разрешений другим системам, защищенным FTSP. View CVE Details Затронутые продукты Rockwell Automation FactoryTalk Services Platform Vendor: Rockwell Automation Product Version: Rockwell Automation FactoryTalk Directory (FTSP): 6.60 Product Status: known_affected Рекомендации Пользователям, использующим FactoryTalk Services Platform v6.60, следует применить либо отдельный патч (RAID 1158263), либо патч February 2026 Patch Roll-up, либо более позднюю версию. Рекомендации Пользователям, использующим затронутое программное обеспечение, которые не могут обновиться до одной из исправленных версий, следует использовать лучшие практики безопасности Rockwell. https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/en_US#__highlight Рекомендации Для получения дополнительной информации обратитесь к странице совета по безопасности SD1786 от Rockwell Automation. https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1786.html Соответствующая CWE: CWE-1390 Слабая аутентификация Метрики CVSS Version Base Score Base Severity Vector String 3.1 7.8 HIGH CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H 4.0 8.8 HIGH CVSS:4.0/AV:L/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H Признания Rockwell Automation сообщила об этой уязвимости в CISA Legal Notice and Terms of Use Этот продукт предоставляется в соответствии с этим уведомлением (https://www.cisa.gov/notification) и этой политикой конфиденциальности и использования (https://www.cisa.gov/privacy-policy). Рекомендации CISA рекомендует пользователям принимать меры для минимизации риска эксплуатации этой уязвимости. Минимизировать сетевую видимость для всех устройств и/или систем управления, обеспечивая, чтобы они не были доступны из Интернета. Определить сети управления и удаленные устройства за фаерволами и изолировать их от корпоративных сетей. При необходимости удаленного доступа использовать более безопасные методы, такие как Virtual Private Networks (VPN), при этом следует помнить, что VPN может иметь уязвимости, и их следует обновлять до последней доступной версии. Также следует помнить, что VPN так же безопасен, как и подключенные к нему устройства. CISA призывает организации проводить тщательный анализ воздействия и оценку рисков перед развертыванием мер защиты. CISA также предоставляет раздел “Рекомендации по безопасности систем управления” на странице ICS на cisa.gov/ics. Доступно несколько продуктов CISA, подробно описывающих лучшие практики кибербезопасности. CISA призывает организации внедрять рекомендованные стратегии безопасности для проактивной защиты активов ICS. Дополнительные рекомендации и рекомендованные практики доступны на странице ICS на cisa.gov/ics в технической статье ICS-TIP-12-146-01B–Targeted Cyber Intrusion Detection and Mitigation Strategies. Организации, обнаружившие подозрительную активность, должны следовать установленным внутренним процедурам и сообщать об этом CISA для отслеживания и корреляции с другими инцидентами. CISA также рекомендует пользователям принимать следующие меры для защиты от атак социальной инженерии: Не переходите по веб-ссылкам и не открывайте вложения в нежелательных электронных письмах. Для получения дополнительной информации о том, как избегать фишинговых атак, обратитесь к странице Recognizing and Avoiding Email Scams. Для получения дополнительной информации о тактиках социальной инженерии обратитесь к странице Avoiding Social Engineering and Phishing Attacks. На данный момент CISA не получила сообщений о том, что эта уязвимость была использована в публичном пространстве. Эта уязвимость не может быть использована удаленно. История изменений Первоначальная дата выпуска: 2026-07-21 Дата Изменения Сводка 2026-07-21 1 Первоначальная публикация Rockwell Automation SD1786 Legal Notice and Terms of Use