Tec Nikan
English
تماس با ما
All news

نقص پروتکل TSN بدون اصلاحیه حالا هشت محصول دیگر میتسوبیشی را در بر می‌گیرد

به‌روزرسانی A از ICSA-26-211-07 هشت کد کالا را به نقص یکپارچگی پیام در CC-Link IE TSN می‌افزاید؛ نقصی که همه نگارش‌های فریمور را متاثر می‌کند و وصله نخواهد شد.

CC-Link IE TSNمیتسوبیشی الکتریکامنیت پروتکلبخش‌بندیهشدار ICS

سایسا روز ۱۷ سپتامبر هشدار ICSA-26-211-07 را با عنوان به‌روزرسانی A بازنشر کرد و فهرست محصولات میتسوبیشی الکتریک متاثر از CVE-2026-13584 را گسترش داد — ضعفی از رده CWE-924، یعنی اعمال نادرست یکپارچگی پیام هنگام انتقال در کانال ارتباطی، در پروتکل CC-Link IE TSN.

امتیاز در هر دو CVSS نگارش ۳.۱ و ۴.۰ برابر ۷.۱ و بالا است، با نیاز به دسترسی شبکه مجاور. مهاجمی روی همان شبکه می‌تواند با فرستادن بسته‌های ساختگی در شرایط زمانی خاص، داده ارتباطی را دست‌کاری کند و انکار سرویس یا کارکرد نادرست دستگاه پدید آورد.

به‌روزرسانی A محصولات MXF100S-N32 و MXF100S-P32 و MXF100S-8-N32 و MXF100S-8-P32 و MXF100S-16-N32 و MXF100S-16-P32 و LD78G4 و LD78G16 را می‌افزاید، و MI2532-W و MI2332-W و NZ2GACP610-60 را برمی‌دارد. بیش از ۸۰ محصول میتسوبیشی از این پروتکل استفاده می‌کنند، از کنترلرهای MELSEC و ماژول‌های حرکت و درایوهای سروو و ربات‌های صنعتی و اینورترها تا اچ‌ام‌آی‌های GOT3000 و ماژول‌های ارتباطی و کیت‌های توسعه. همه نگارش‌ها متاثر فهرست شده‌اند.

اصلاحیه‌ای برنامه‌ریزی نشده است. این ضعفی در سطح پروتکل است نه اشکال پیاده‌سازی در یک محصول، و راهنمایی فروشنده تماما فیزیکی و شبکه‌ای است: محدود کردن دسترسی به سایت، جداسازی پشت فایروال، استقرار تنها روی شبکه‌های مورد اعتماد، و قفل کردن درگاه‌های اترنت — میتسوبیشی صراحتا از لوازم جانبی قفل درگاه نام می‌برد، که یافتنش در هشدار سایسا غیرمعمول است و نشانه معقولی از اینکه این ریسک قرار است چگونه مدیریت شود.

برای مهندسان کارخانه، بخش مفید به‌روزرسانی A فهرست قطعات است. هشت کد دیگر که باید در سیاهه دارایی جست‌وجو شوند، روی بستر اترنت قطعی‌ای که به‌گستردگی در کف کارخانه‌ها مستقر است و نمی‌توان با وصله از مسئله بیرونش برد.

Want to work with us?

Tell us what you're building and we'll help you scope the first deployment.