Tec Nikan
English
تماس با ما
All news

دوازده آسیب‌پذیری در رایانه لبه زیمنس که به اسکادا خوراک می‌دهد

آزمایشگاه نوزومی نتورکس تحلیلش از SCALANCE LPE9403 را منتشر کرد و مسیری از دور زدن احراز هویت تا تزریق فرمان سیستم‌عامل را در دوازده CVE ردیابی کرد. زیمنس این مجموعه را در فریمور V4.0 HF0 اصلاح کرده است.

رایانش لبهاسکالانسپژوهش آسیب‌پذیریزیمنسامنیت OT

آزمایشگاه نوزومی نتورکس گزارش فنی پشت دوازده آسیب‌پذیری در زیمنس SCALANCE LPE9403 را منتشر کرده است؛ رایانه لبه مقاومی که نوزومی آن را جعبه‌ای توصیف می‌کند که در محیط‌های OT نصب می‌شود تا برنامه‌های محلی را اجرا کند و مجموعه‌ای از سرویس‌ها را در دسترس بگذارد. در عمل، تله‌متری را از شبکه کارخانه تجمیع می‌کند و داده پردازش‌شده را به اسکادا می‌فرستد.

این دوازده مورد از CVE-2025-40572 تا CVE-2025-40583 شماره‌گذاری شده‌اند. دو مورد بالایی هر دو امتیاز ۸.۵ می‌گیرند — تزریق فرمان سیستم‌عامل (CVE-2025-40582) و تخصیص نادرست دسترسی (CVE-2025-40574). درست پشت‌شان با ۸.۴ دور زدن احراز هویت است، CVE-2025-40581، و همین ترکیب بخش درخور توجه است: بدون احراز هویت به دستگاه برس، بعد رویش فرمان اجرا کن.

پایین‌تر، مجموعه پیمایش مسیر با ۶.۷، انتقال متن آشکار با ۶.۷، مسئله دسترسی دیگری با ۶.۸، دو سرریز بافر پشته‌ای با ۵.۴ و چهار مشکل ایمنی حافظه هرکدام با ۵.۳ را در بر می‌گیرد — مقدار مقداردهی‌نشده، ارجاع اشاره‌گر تهی و دو خوانش خارج از محدوده.

نگارش‌های متاثر عبارت‌اند از فریمور LPE9403 پایین‌تر از V4.0 HF0، به‌علاوه SINEMA Remote Connect Edge Client تا نگارش V2.1. زیمنس این مجموعه را با شناسه SSA-327438 دنبال می‌کند و در V4.0 HF0 و پس از آن اصلاحش کرده است.

در این شمارش نکته گسترده‌تری هست. این همان رده دستگاهی است که کارخانه‌ها دقیقا برای اجرای تحلیل کنار خط بدون دست زدن به پی‌ال‌سی می‌خرند، و معمولا آهنگ وصله‌گذاری یک سوییچ شبکه را به ارث می‌برد نه یک سرور. دوازده یافته در یک واحد، با مسیری بدون احراز هویت تا اجرای فرمان در میان‌شان، انگیزه معقولی است برای بررسی اینکه جعبه‌های لبه واقعا چه فریموری اجرا می‌کنند — و اینکه آیا کسی مالک این پرسش هست.

Want to work with us?

Tell us what you're building and we'll help you scope the first deployment.