چهارده CVE در رلههای حفاظتی Reyrolle 7SR5 زیمنس
هشدار ICSA-26-258-05 پنج شناسه از سال ۲۰۲۴ و نه شناسه تازه را در یک هشدار گرد میآورد، با بالاترین امتیاز ۹.۸، و نگارش V2.70 به عنوان راه اصلاح.

سایسا روز ۱۵ سپتامبر هشدار ICSA-26-258-05 را برای رلههای حفاظتی Reyrolle 7SR5 زیمنس، همه نگارشهای پیش از V2.70، منتشر کرد. این هشدار چهارده CVE را با امتیاز پایه CVSS نگارش ۳.۱ از ۴.۰ تا ۹.۸ گرد میآورد. امتیاز نگارش ۴.۰ داده نشده است.
پنج شناسه به سال ۲۰۲۴ برمیگردند — CVE-2024-42384 و CVE-2024-42385 و CVE-2024-42386 و CVE-2024-42391 و CVE-2024-42392. نه تای دیگر تازهاند: از CVE-2026-62645 تا CVE-2026-62650، بهعلاوه CVE-2026-62652 و CVE-2026-62653 و CVE-2026-62654. بالاترینشان، CVE-2026-62645، بحرانی با امتیاز ۹.۸ است. راه اصلاح یکی است: بهروزرسانی به V2.70 یا بالاتر، که از پورتال پشتیبانی زیمنس در دسترس است.
شناسههای دوساله بخشی هستند که درباره این رده تجهیز حرفی میزنند. آن CVEها در ۲۰۲۴ تخصیص یافتند و تنها اکنون به نگارشی اصلاحشده رسیدهاند، و این نشانه منصفانهای است از اینکه چرخه اصلاح فریمور در تجهیزات حفاظتی چقدر طول میکشد — و چرا. رله حفاظتی دستگاهی نیست که سهشنبه وصلهاش کنید. روی مرز میان شبکه پست و تجهیز اصلی مینشیند، تنظیماتش دلیل رفع ایمن خطاست، و بهروزرسانیاش یعنی خاموشی و برنامه آزمون و راستیآزمایی دوباره طرح حفاظتی.
خوانش عملی برای مالک دارایی همین است: V2.70 به برنامه خاموشی تعلق دارد نه به فهرست وصله. امتیاز ۹.۸ در خط رلهای که بهگستردگی مستقر است، موضوعی در قابلیت اطمینان شبکه برق است نه در فناوری اطلاعات، و هر کسی که گیتوی لبه پست را کنار این رلهها میگرداند بهتر است همین حالا پنجره را برنامهریزی کند تا اینکه وابستگی را در ممیزی بعدی کشف کند.
نکته کاربردی دیگر این است که اینگونه هشدارهای تجمیعی، شمارش را دشوار میکنند. چهارده شناسه در یک سند یعنی تیم امنیت چهارده ردیف در صفحه پیگیری میبیند در حالی که تیم بهرهبرداری یک اقدام دارد: یک بهروزرسانی فریمور. هماهنگ کردن این دو نگاه، بیش از خود وصله وقت میبرد.