
Rockwell Automation Flex 5000 Adapter
SZERZŐ
CISA
FORRÁS
All CISA Advisories
DATE
READ
3 perc olvasás
Az egyik szolgáltatás elavulás elleni hiba az Rockwell Automation Flex 5000 Adapter 6.011 verziójában azonosított, amely lehetővé teheti a támadók számára, hogy rendszeres hibákat okozzanak, amelyekhez a rendszer …
A CSAF összefoglaló A sérültség sikeres kihasználása lehetővé teheti, hogy egy támadó elakarája, hogy a hatással lévő termék esetében szolgáltatás elavulást okozzon. A következő Rockwell Automation Flex 5000 Adapter verziók érintettek: Flex 5000 Adapter 6.011 (CVE-2026-12659) CVSS Szerzői Cikkszám Szerzői Számok v3 7.5 Rockwell Automation Rockwell Automation Flex 5000 Adapter Dupla Free Háttér Kritikus Infrastrukturális Szektorok: Kritikus Gyártás, Információtechnológia Országok/Területek Használat: Világszerte Cég központihelye: Az Egyesült Államok A sérülések Teljesítse Minden CSAF A sérültségben a hatással lévő termékben létezik egy szolgáltatás elavulási biztonsági probléma. A biztonsági probléma az alapvető feltételeket megfelelő módon kezelésből származik, amikor a szerkesztett CIP csomagokat küldenek az adapternek. A modul és a hozzá tartozó I/O-t vissza kell állítani. CSAF részletei A hatással lévő termékek Rockwell Automation Flex 5000 Adapter Szerző: Rockwell Automation Termék verzió: Rockwell Automation Flex 5000 Adapter: 6.011 Termék státusz: ismert_hatás Remedáció A szerző javasolja, hogy a felhasználók frissítsék a következőre: Flex 5000 Adapter verzió 6.012. Mitigáció A hatással lévő szoftverrel rendelkező ügyfelek, akik nem tudnak egy vagy másik helyes verzióba frissíteni, használhatják a Rockwell Automation biztonsági legjobb gyakorlatokat (https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/en_US#__highlight). https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/en_US#__highlight Mitigáció További információért tekintse a Rockwell Automation Security Advisory SD1789 (https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1789.html). https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1789.html Releváns CWE: CWE-415 Dupla Free Mérések CVSS Versió Alap Pont Alap Súly Vektor String 3.1 7.5 HIGH CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 4.0 8.7 HIGH CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N Elismerések Rockwell Automation jelentette ezt a sérülést a CISA-nak Jogi tájékoztatás és használati feltételek Ez a termék a következő értesítés (https://www.cisa.gov/notification) és ezen a Privacy & Use policy (https://www.cisa.gov/privacy-policy) alapján van megadva. Javasolt gyakorlatok A CISA javasolja, hogy a felhasználók vegyenek védőintézkedéseket a sérültség kihasználásának kockázatának minimalizálására. Minimálja a hálózati expozíciót a összes vezérlőrendszeres eszköz és/vagy rendszerek számára, és gondoskodjon arról, hogy azok nem legyenek elérhetőek az interneten. Helyezze a vezérlőrendszeri hálózatokat és távoli eszközokat tűzfalak mögé és szüntesse el azokat a vállalati hálózatoktól. Ha távoli hozzáférés szükséges, használjon biztonságosabb módszereket, például Virtuális Privát Hálózatokat (VPN-eket), és ismerje fel, hogy a VPN-ek is rendelkezhetnek hibákkal, és frissítsen azokat a legfrissebb elérhető verzióra. Ismerje fel, hogy a VPN csak annyira biztonságos, ahogy a kapcsolódó eszközök. A CISA emlékezteti azokat az szervezeteket, hogy végezzék megfelelő hatásvizsgálatot és kockázatértékelést, mielőtt a védelembe való beavatkozást alkalmaznák. A CISA rendelkezésére bocsátja a vezérlőrendszeri biztonsági legjobb gyakorlatok részletét a cisa.gov/ics oldalon. Több CISA termék elérhető olvasásra és letöltésre, beleértve a „Industrial Control Systems Cybersecurity with Defense-in-Depth Strategies” című dokumentumot. A CISA arra ösztönzi az szervezeteket, hogy bevezessék a javasolt biztonsági stratégiákat az ICS-ek védelméhez. További mitigáció és javasolt gyakorlatok elérhetőek a cisa.gov/ics oldalon a technikai információk papírjában, ICS-TIP-12-146-01B–Targeted Cyber Intrusion Detection and Mitigation Strategies. Azok az szervezetek, amelyek szokatlan vagy káros tevékenységet észlelnek, kövezzék meg a meglévő belső eljárásokat, és jelentsék az eredményeket a CISA-nak az követésre és összefüggésbe hozásra. A CISA azt is javasolja, hogy a felhasználók a következő intézkedéseket alkalmazzák a szociális mérő támadások elleni védelemhez: Ne kattintson web linkekre vagy nyissa meg a nem kért e-mail üzenetekhez tartozó hivatkozásokat. További információt az e-mailek elleni védelmért, tekintse a „Recognizing and Avoiding Email Scams” című dokumentumot. További információt a szociális mérő támadásokról, tekintse a „Avoiding Social Engineering and Phishing Attacks” című dokumentumot. A CISA-nak nincs tudomása arról, hogy valaki a jelenlegi állapotban a sérülést célzva. Első változat dátuma: 2026-07-16 Dátum Megváltoztatás összefoglaló 2026-07-16 1 Első kiadás a Rockwell Automation Security Advisory SD1789-ből Jogi tájékoztatás és használati feltételek