نقص پروتکل TSN بدون اصلاحیه حالا هشت محصول دیگر میتسوبیشی را در بر میگیرد
بهروزرسانی A از ICSA-26-211-07 هشت کد کالا را به نقص یکپارچگی پیام در CC-Link IE TSN میافزاید؛ نقصی که همه نگارشهای فریمور را متاثر میکند و وصله نخواهد شد.

سایسا روز ۱۷ سپتامبر هشدار ICSA-26-211-07 را با عنوان بهروزرسانی A بازنشر کرد و فهرست محصولات میتسوبیشی الکتریک متاثر از CVE-2026-13584 را گسترش داد — ضعفی از رده CWE-924، یعنی اعمال نادرست یکپارچگی پیام هنگام انتقال در کانال ارتباطی، در پروتکل CC-Link IE TSN.
امتیاز در هر دو CVSS نگارش ۳.۱ و ۴.۰ برابر ۷.۱ و بالا است، با نیاز به دسترسی شبکه مجاور. مهاجمی روی همان شبکه میتواند با فرستادن بستههای ساختگی در شرایط زمانی خاص، داده ارتباطی را دستکاری کند و انکار سرویس یا کارکرد نادرست دستگاه پدید آورد.
بهروزرسانی A محصولات MXF100S-N32 و MXF100S-P32 و MXF100S-8-N32 و MXF100S-8-P32 و MXF100S-16-N32 و MXF100S-16-P32 و LD78G4 و LD78G16 را میافزاید، و MI2532-W و MI2332-W و NZ2GACP610-60 را برمیدارد. بیش از ۸۰ محصول میتسوبیشی از این پروتکل استفاده میکنند، از کنترلرهای MELSEC و ماژولهای حرکت و درایوهای سروو و رباتهای صنعتی و اینورترها تا اچامآیهای GOT3000 و ماژولهای ارتباطی و کیتهای توسعه. همه نگارشها متاثر فهرست شدهاند.
اصلاحیهای برنامهریزی نشده است. این ضعفی در سطح پروتکل است نه اشکال پیادهسازی در یک محصول، و راهنمایی فروشنده تماما فیزیکی و شبکهای است: محدود کردن دسترسی به سایت، جداسازی پشت فایروال، استقرار تنها روی شبکههای مورد اعتماد، و قفل کردن درگاههای اترنت — میتسوبیشی صراحتا از لوازم جانبی قفل درگاه نام میبرد، که یافتنش در هشدار سایسا غیرمعمول است و نشانه معقولی از اینکه این ریسک قرار است چگونه مدیریت شود.
برای مهندسان کارخانه، بخش مفید بهروزرسانی A فهرست قطعات است. هشت کد دیگر که باید در سیاهه دارایی جستوجو شوند، روی بستر اترنت قطعیای که بهگستردگی در کف کارخانهها مستقر است و نمیتوان با وصله از مسئله بیرونش برد.