A Johnson Controls biztonsági figyelmeztetést (JCI‑PSA‑2026‑09) adott ki az OpenBlue Employee (FMS Employee) verziókhoz (≤ V2025.3.1). A három CVE (CVE‑2026‑21662, CVE‑2026‑34495, CVE‑2026‑34497) lehetővé teszik a támadók számára, hogy veszélyes fájlokat töltsenek fel, tároljanak cross‑site‑script payloadokat, vagy injekcióba hozzák az HTML-t. A sérülékeny rendszerek közé tartoznak a kritikus gyártási, kereskedelmi létesítmények, kormányzati szolgáltatások, közlekedés és energia szektorok szerte a világon. A Johnson Controls javasolja a legújabb javítás alkalmazását, az engedélyezett felhasználók számára a hozzáférés korlátozását, a szigorú hitelesítést, a “Fájl megjelenítés nem” funkció használatát, web alkalmazás tűzfal használatát, a rosszindulatú fájlok nyomon követését és a felesleges feltöltések eltávolítását. A CISA javasolja, hogy minimalizálják a hálózati expozíciót, a vezérlőrendszer hálózatokat tűzfalak mögé helyezzék, VPN-eket használjanak távoli hozzáféréshez, és követik a cyber‑védelem legjobb gyakorlatainak útmutatását.
1 PERC OLVASÁS
arrow_forward