اشنایدر به کاربران SCADAPack میگوید Secure Lock را کنار بگذارند
همه نگارشهای خانواده SCADAPack x70 در ICSA-26-258-04 فهرست شدهاند، بدون اصلاح فریمور. راهحل تغییر پیکربندی است: رها کردن قابلیت قدیمی Secure Lock و استفاده از کنترل دسترسی مبتنی بر نقش.

سایسا روز ۱۵ سپتامبر هشدار اشنایدر الکتریک درباره SCADAPack را با شناسه ICSA-26-258-04 بازنشر کرد. نسخه اصلی، SEVD-2026-251-03، هشتم سپتامبر منتشر شده بود. موضوع CVE-2026-81861 است، ضعفی از رده CWE-522 یعنی اعتبارنامههای ناکافی محافظتشده، با امتیاز ۶.۵ متوسط و بردار AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N.
فهرست محصولات متاثر کوتاه نوشته میشود و طولانی اجرا: SCADAPack 47x و 47xi و 47xd و 470R و 57x و 3xx و 32، همه نگارشها. توصیف سایسا از اثر این است که میتواند دسترسی غیرمجاز به پیکربندی آرتییو را از راه قابلیت Secure Lock ممکن کند و به از دست رفتن محرمانگی بینجامد. پژوهشگر معرفیشده آبهیناو آگاروال است.
اصلاح فریمور وجود ندارد. راهحل اشنایدر این است که قابلیت قدیمی Secure Lock کنار گذاشته شود و به جایش کنترل دسترسی مبتنی بر نقش به کار رود، و سرویس فایروال آرتییو برای محدود کردن دسترسی غیرمجاز فعال شود. جزئیات بیشتر در راهنمای امنیت سایبری SCADAPack آمده است.
امتیاز متوسط CVSS حجم کار را کم نشان میدهد. آرتییوهای SCADAPack در ایستگاههای بدون اپراتور خط لوله، سرچاهها و سایتهای دورافتاده آب کار میکنند، جایی که پیکربندی صرفا یک فایل تنظیمات نیست بلکه خود منطق فرایند است. راهحلی که به جای وصله، تغییر پیکربندی است یعنی دست زدن به تکتک واحدهای ناوگان — و در سایتهایی که برخی بهرهبردارها سالی یک بار سر میزنند، این بیش از آنکه مسئله امنیتی باشد مسئله زمانبندی است.
بهرهبردارها را هم در وضع ناخوشایندی میگذارد: بازنشسته کردن قابلیتی که هنگام استقرار مستند و توصیهشده بوده است. بخشهای فهرستشده تولید حیاتی و انرژیاند، در سراسر جهان.
نکتهای که ارزش ثبت دارد این است که چنین هشدارهایی معمولا در سیاهه دارایی دیده نمیشوند. اگر فهرست تجهیزات شما آرتییوها را با نام خانواده ثبت کرده باشد نه با مدل و نگارش، برای فهمیدن اینکه کدام واحدها Secure Lock فعال دارند باید به پرونده پیکربندی هر سایت برگردید — و همین جستوجو معمولا از خود تغییر بیشتر طول میکشد.