سیسا در یک روز شش هشدار امنیتی راکول منتشر کرد
هر شش هشدار یکم سپتامبر به محصولات راکول مربوط است. امتیازهای CVSS چشمگیر نیستند اما روالهای بازیابی هستند: چند خطا به قطع و وصل برق، بازنشانی مرحله دو یا بارگذاری مجدد برنامه نیاز دارند.

سیسا در یکم سپتامبر ۲۰۲۶ شش هشدار سامانه کنترل صنعتی با شمارههای ICSA-26-244-01 تا ICSA-26-244-06 منتشر کرد و هر شش تای آنها به محصولات راکول اتومیشن مربوط است. برای کارخانهای که با تجهیزات الن-بردلی کار میکند، این تمرکز غیرعادی یک رویداد وصلهگذاری سنگین است.
هشدار نخست چهار نقص را در RSLinx Classic نسخه ۴٫۵۰ و پیشتر پوشش میدهد — CVE-2026-9621، CVE-2026-9622، CVE-2026-9624 و CVE-2026-9625 — که دوتای آنها با CVSS نسخه ۳٫۱ برابر ۸٫۶ و دوتای دیگر ۷٫۵ ارزیابی شدهاند و همه در نسخه ۴٫۶۰ اصلاح شدهاند. هر کدام با یک بسته CIP دستکاریشده فعال میشوند: بستهای بدشکل، بستهای که سرویس Forward Close را هدف میگیرد، بستهای که اعتبارسنجی ناکافی طول داده را دور میزند و بستهای که درخواست پیام توکار بیش از اندازه بزرگ حمل میکند. هر کدام سرویس RSLinx Classic را تا راهاندازی مجدد از کار میاندازند.
اگر کنترلر Logix دارید، ICSA-26-244-03 را اول بخوانید. نقص CVE-2026-9637 با امتیاز ۷٫۵ یک ایراد اعتبارسنجی طول ورودی در پردازش پیام CIP است که ControlLogix 5580، CompactLogix 5380، GuardLogix 5580 و Compact GuardLogix 5380 را تحت تاثیر قرار میدهد. بهرهبرداری از آن خطای عمده غیرقابل بازیابی میسازد که تنها با قطع و وصل برق کنترلر پاک میشود. اصلاح در میانافزارهای ۳۴٫۰۱۵، ۳۵٫۰۱۴، ۳۶٫۰۱۳ و ۳۷٫۰۱۱ آمده است.
هشدار ICSA-26-244-05 نقص شخص ثالث CVE-2021-42260 را دوباره برای همان خانوادههای کنترلر به علاوه CompactLogix 5480 صادر میکند. بازیابی در آنجا بدتر است: بارگذاری مجدد برنامه روی کنترلرهای ایمنی و بازنشانی مرحله دو روی کنترلرهای غیرایمنی.
سه هشدار باقیمانده به نرمافزار مربوطاند نه کنترلر. ICSA-26-244-06 نسخههای FactoryTalk Historian Machine Edition سری B 5.202 و سری C 7.101 را در بر میگیرد؛ آنجا CVE-2025-12768 با امتیاز ۸ به مهاجمی کمدسترسی و مجاور شبکه اجازه اجرای کد از راه دور میدهد و CVE-2026-12661 یک منع سرویس ناشی از سرریز بافر از راه رابط وب است. این تنها هشدار این دسته است که فراتر از تولید حیاتی نگاشت شده و بخشهای شیمیایی، غذا و کشاورزی، بهداشت و درمان، و آب و فاضلاب را هم فهرست میکند. ICSA-26-244-04 به CVE-2026-16675 در FactoryTalk Activation Manager نسخه ۵٫۰۲ و پیشتر میپردازد، جایی که کنشهای سفارشی نصبکننده پنجرههای کنسول مرئی با سطح دسترسی SYSTEM باز میکنند که کاربر احرازهویتشده میتواند آنها را برباید؛ اصلاح در نسخه ۵٫۰۳ است. ICSA-26-244-02 دو نقص مسیر جستوجوی DLL در ابزار پیکربندی ماژول افزونگی را پوشش میدهد که هیچکدام از راه دور بهرهبرداریپذیر نیستند و در نسخه ۱۰٫۰۱٫۰۰ اصلاح شدهاند.
سیسا اعلام کرده هیچ بهرهبرداری عمومی شناختهشدهای از این نقصها گزارش نشده و توصیه همیشگیاش را درباره دور نگه داشتن سامانههای کنترل از اینترنت و قرار دادنشان پشت دیوارهای آتش جداشده تکرار میکند.
نیش عملی ماجرا در اعداد CVSS نیست. در این است که درمانها قطع و وصل برق، بازنشانی مرحله دو و بارگذاری مجدد برنامه روی کنترلرهای ایمنیاند؛ یعنی توقف برنامهریزینشده خط، نه وصلهگذاری در پسزمینه. کار مفید این هفته نگاشت میانافزارهای ۳۴٫۰۱۵، ۳۵٫۰۱۴، ۳۶٫۰۱۳ و ۳۷٫۰۱۱ روی فهرست کنترلرهاست تا وصله در توقف برنامهریزیشده بعدی انجام شود نه اینکه خودش یک توقف بطلبد.
منبع: CISA