Tec Nikan
English
تماس با ما
All news

سیسا در یک روز شش هشدار امنیتی راکول منتشر کرد

هر شش هشدار یکم سپتامبر به محصولات راکول مربوط است. امتیازهای CVSS چشمگیر نیستند اما روال‌های بازیابی هستند: چند خطا به قطع و وصل برق، بازنشانی مرحله دو یا بارگذاری مجدد برنامه نیاز دارند.

امنیت OTراکول اتومیشنCISAهشدار سامانه کنترلPLC

سیسا در یکم سپتامبر ۲۰۲۶ شش هشدار سامانه کنترل صنعتی با شماره‌های ICSA-26-244-01 تا ICSA-26-244-06 منتشر کرد و هر شش تای آنها به محصولات راکول اتومیشن مربوط است. برای کارخانه‌ای که با تجهیزات الن-بردلی کار می‌کند، این تمرکز غیرعادی یک رویداد وصله‌گذاری سنگین است.

هشدار نخست چهار نقص را در RSLinx Classic نسخه ۴٫۵۰ و پیش‌تر پوشش می‌دهد — CVE-2026-9621، CVE-2026-9622، CVE-2026-9624 و CVE-2026-9625 — که دوتای آنها با CVSS نسخه ۳٫۱ برابر ۸٫۶ و دوتای دیگر ۷٫۵ ارزیابی شده‌اند و همه در نسخه ۴٫۶۰ اصلاح شده‌اند. هر کدام با یک بسته CIP دستکاری‌شده فعال می‌شوند: بسته‌ای بدشکل، بسته‌ای که سرویس Forward Close را هدف می‌گیرد، بسته‌ای که اعتبارسنجی ناکافی طول داده را دور می‌زند و بسته‌ای که درخواست پیام توکار بیش از اندازه بزرگ حمل می‌کند. هر کدام سرویس RSLinx Classic را تا راه‌اندازی مجدد از کار می‌اندازند.

اگر کنترلر Logix دارید، ICSA-26-244-03 را اول بخوانید. نقص CVE-2026-9637 با امتیاز ۷٫۵ یک ایراد اعتبارسنجی طول ورودی در پردازش پیام CIP است که ControlLogix 5580، CompactLogix 5380، GuardLogix 5580 و Compact GuardLogix 5380 را تحت تاثیر قرار می‌دهد. بهره‌برداری از آن خطای عمده غیرقابل بازیابی می‌سازد که تنها با قطع و وصل برق کنترلر پاک می‌شود. اصلاح در میان‌افزارهای ۳۴٫۰۱۵، ۳۵٫۰۱۴، ۳۶٫۰۱۳ و ۳۷٫۰۱۱ آمده است.

هشدار ICSA-26-244-05 نقص شخص ثالث CVE-2021-42260 را دوباره برای همان خانواده‌های کنترلر به علاوه CompactLogix 5480 صادر می‌کند. بازیابی در آنجا بدتر است: بارگذاری مجدد برنامه روی کنترلرهای ایمنی و بازنشانی مرحله دو روی کنترلرهای غیرایمنی.

سه هشدار باقی‌مانده به نرم‌افزار مربوط‌اند نه کنترلر. ICSA-26-244-06 نسخه‌های FactoryTalk Historian Machine Edition سری B 5.202 و سری C 7.101 را در بر می‌گیرد؛ آنجا CVE-2025-12768 با امتیاز ۸ به مهاجمی کم‌دسترسی و مجاور شبکه اجازه اجرای کد از راه دور می‌دهد و CVE-2026-12661 یک منع سرویس ناشی از سرریز بافر از راه رابط وب است. این تنها هشدار این دسته است که فراتر از تولید حیاتی نگاشت شده و بخش‌های شیمیایی، غذا و کشاورزی، بهداشت و درمان، و آب و فاضلاب را هم فهرست می‌کند. ICSA-26-244-04 به CVE-2026-16675 در FactoryTalk Activation Manager نسخه ۵٫۰۲ و پیش‌تر می‌پردازد، جایی که کنش‌های سفارشی نصب‌کننده پنجره‌های کنسول مرئی با سطح دسترسی SYSTEM باز می‌کنند که کاربر احرازهویت‌شده می‌تواند آنها را برباید؛ اصلاح در نسخه ۵٫۰۳ است. ICSA-26-244-02 دو نقص مسیر جست‌وجوی DLL در ابزار پیکربندی ماژول افزونگی را پوشش می‌دهد که هیچ‌کدام از راه دور بهره‌برداری‌پذیر نیستند و در نسخه ۱۰٫۰۱٫۰۰ اصلاح شده‌اند.

سیسا اعلام کرده هیچ بهره‌برداری عمومی شناخته‌شده‌ای از این نقص‌ها گزارش نشده و توصیه همیشگی‌اش را درباره دور نگه داشتن سامانه‌های کنترل از اینترنت و قرار دادنشان پشت دیوارهای آتش جداشده تکرار می‌کند.

نیش عملی ماجرا در اعداد CVSS نیست. در این است که درمان‌ها قطع و وصل برق، بازنشانی مرحله دو و بارگذاری مجدد برنامه روی کنترلرهای ایمنی‌اند؛ یعنی توقف برنامه‌ریزی‌نشده خط، نه وصله‌گذاری در پس‌زمینه. کار مفید این هفته نگاشت میان‌افزارهای ۳۴٫۰۱۵، ۳۵٫۰۱۴، ۳۶٫۰۱۳ و ۳۷٫۰۱۱ روی فهرست کنترلرهاست تا وصله در توقف برنامه‌ریزی‌شده بعدی انجام شود نه اینکه خودش یک توقف بطلبد.

منبع: CISA

Want to work with us?

Tell us what you're building and we'll help you scope the first deployment.