
Watchfire Controller Szoftver
SZERZŐ
CISA
FORRÁS
All CISA Advisories
DATE
READ
3 perc olvasás
A Watchfire Controller szoftver (BC550 12.30, BC750 11.33/12.35, BC760 12.38/13.00, BC760DC 12.39) a CVE‑2026‑5846 hibára van hordozva, ami egy beépített RSA kulcs hiányát jelenti, és lehetővé teszi a rosszindulatú …
A CSAF összefoglaló: A tämän sérülésség hatékony kihasználása lehetővé teheti egy rosszindulatú felhasználó számára, hogy rosszindulatú firmware-t küldjen, amely képes a kontroller frissítésére és teljes kontroll megszerzésére. Az alábbi Watchfire Controller Software verziók érintettek: BC550 12.30 (CVE-2026-5846) BC750 11.33|12.35 (CVE-2026-5846) BC760 12.38|13.00 (CVE-2026-5846) BC760DC 12.39 (CVE-2026-5846) CVSS Vendor Equipment Vulnerabilities v3 5.7 Watchfire Watchfire Controller Software Hard-coded cryptographic key használata Kritikus infrastruktúra szektorok: Kereskedelmi létesítmények, kritikus gyártás, egészségügy és közegészség, pénzügyi szolgáltatások Országok/Területek: Az Egyesült Államok, Dominikai Köztársaság, Kanada, Peru, El Salvador Cég központihelye: Az Egyesült Államok Sérülésségek Teljesítve A Watchfire minden érintett kontrollerre, amelyet kezeli, a szükséges biztonsági javítást alkalmazta. A Watchfire javasolja, hogy a felhasználók ellenőrizzék a kontroller szoftver verziójukat és frissítsék az engedélyezett verziók egyikére, ha még nem az engedélyezett javított verziók egyikére vannak. Javítás A Watchfire a következőképpen javította a meglévő tanúsítvány használatát: BC550 12.30: 12.31 SP1-re 12.30 BC750 11.33: 11.34-re 11.33 BC750 12.35: 12.36 SP1-re 12.35 BC760 12.38: 12.41 SP1-re 12.38 BC760 13.00: 14.00 SP1-re 13.00 BC760DC 12.39: 12.41 SP1-re 12.39 Relevant CWE: CWE-321 Hard-coded cryptographic key használata Mérések CVSS Version Base Score Base Severity Vector String 3.1 5.7 MEDIUM CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:N 4.0 7.6 HIGH CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N Elismerések James Tillson ezt a sérülésséget jelentette a CISA-nak Jogi figyelmeztetés és használati feltételek Ez a termék a Notification (https://www.cisa.gov/notification) és a Privacy & Use policy (https://www.cisa.gov/privacy-policy) alapján van megadva. Ajánlott gyakorlatok A CISA javasolja, hogy a felhasználók védekező intézkedéseket alkalmazzanak a sérülésség kihasználásának kockázatának minimalizálására. A kontrollrendszerek összes eszközének és/vagy rendszerének hálózati expozícióját minimalizáld, és gondoskodj arról, hogy ezek ne legyenek elérhetőek az interneten. A kontrollrendszerek hálózatait és távoli eszközöket tűzfegyverek mögé helyezd, és izoláld őket a vállalati hálózatoktól. Ha távoli hozzáférés szükséges, akkor biztonságosabb módszere használj, például Virtual Private Networks (VPN), és figyeld meg, hogy a VPN-ek is lehetnek sérülékenyek, és frissítsd a legfrissebb elérhető verzióra. Az is fontos, hogy a VPN csak annyira biztonságos, ahogy a kapcsolódó eszközök. A CISA arra emlékezteti azokat az szervezeteket, hogy a védekező intézkedések alkalmazása előtt végezzék a hatásának és a kockázatának elemzését. A CISA a kontrollrendszerek biztonságos gyakorlatok oldalán (cisa.gov/ics) található egy szekciót is a javaslatokra. Több CISA terméket is elérhetővé tett a cyber-védelem legjobb gyakorlatairól, beleértve a “Improving Industrial Control Systems Cybersecurity with Defense-in-Depth Strategies” című dokumentumot. A CISA arra ösztönzi az szervezeteket, hogy a javasolt biztonsági stratégiákat alkalmazzák az ICS-eszközök proaktív védelmére. További kiegészítő útmutatásokat és javasolt gyakorlatokat a “ICS-TIP-12-146-01B–Targeted Cyber Intrusion Detection and Mitigation Strategies” című technikai dokumentumban találhatók. Azok az szervezetek, amelyek gyanús rosszindulatú tevékenységet észlelnek, kérjük, kövessék a meglévő belső eljárásokat, és jelentsék a CISA-nak, hogy nyomon követhessék és össze tudják kötni más incidensekkel. A CISA azt is javasolja, hogy a felhasználók a következő intézkedéseket alkalmazzák a 사회공학 공격ok elleni védelem érdekében: Ne kattints web linkekre vagy nyissa meg a felhasználói e-mail üzenetekhez tartozó hivatkozásokat. További információkat a “Recognizing and Avoiding Email Scams” című dokumentumban találhatsz az e-mailes csalások elkerüléséről. További információkat a “Avoiding Social Engineering and Phishing Attacks” című dokumentumbában találhatsz a 사회공학 공격okról. A CISA jelenleg nem jelentette, hogy valaki kihasználja ezt a sérülésséget. A sérülésség megvalósítása nagy a bonyolultság miatt.