Tec Nikan
English
تماس با ما
All news

چهارده نقص در یک رله پست

زیمنس چهارده آسیب‌پذیری را در رله‌های حفاظتی Reyrolle 7SR5 افشا کرده که در صدرشان نقصی با امتیاز ۹.۸ است که در آن اطلاعات واسط وب برای محاسبه شناسه نشست به کار می‌رود.

زیمنسرله حفاظتیپست برقمدیریت نشستآسیب‌پذیری

بخش امنیت محصول زیمنس در هجدهم شهریور اطلاعیه SSA-142885 را منتشر کرد که چهارده آسیب‌پذیری را در رله‌های حفاظتی Reyrolle 7SR5 در همه نگارش‌های پیش از V2.70 فهرست می‌کند — نه آسیب‌پذیری تازه سال ۲۰۲۶ به‌علاوه پنج مورد به ارث رسیده از وب‌سرور Mongoose که دستگاه در خود دارد. سرتیتر CVE-2026-62645 است با امتیاز ۹.۸ در نگارش ۳.۱ و ۹.۳ در نگارش ۴.۰: اطلاعاتی که از راه واسط وب افشا می‌شود می‌تواند برای محاسبه شناسه‌های نشست به کار رود و دور زدن احراز هویت را ممکن کند. سه ضعف مرتبط آن را تشدید می‌کنند — CVE-2026-62646، تصادفی بودن ناکافی در تولید شناسه نشست، با ۷.۴ و ۹.۱؛ CVE-2026-62647، مولد عدد تصادفی که برای مقادیر امنیتی به کار می‌رود و درست مقداردهی اولیه نشده، با ۷.۴ و ۹.۳؛ و CVE-2026-62650، دور زدن مجوزدهی که به کاربر احراز هویت‌شده کم‌دسترسی اجازه ارتقا می‌دهد، با ۸.۸ و ۸.۷. دو مسئله منع سرویس نوشتن خارج از محدوده از اعتبارسنجی ناموفق طول نشانی و مدیریت نادرست منابع زیر درخواست‌های هم‌زمان را پوشش می‌دهند، هر دو با ۷.۵ و ۸.۷. CVE-2026-62652 به نمادهای اشکال‌زدایی جامانده در فایل‌های فریمور اشاره دارد. دو مورد دیگر دسترسی فیزیکی می‌خواهند: CVE-2026-62653، ورودی اعتبارسنجی‌نشده روی پروتکلی اختصاصی که در حالت به‌روزرسانی فریمور افشا می‌شود، و CVE-2026-62654، حالت نگهداشتی که با دنباله‌ای از کلیدهای فیزیکی هنگام راه‌اندازی فعال می‌شود و دستگاه در آن کد برنامه را از سروری شبکه‌ای دانلود و اجرا می‌کند بی‌آنکه اصالت یا یکپارچگی‌اش را بسنجد. درمان نگارش V2.70 یا بالاتر است.

اگر به جای فهرست، مجموعه خوانده شوند، اینها یک یافته‌اند: مدیریت نشست این دستگاه روی مولد عدد تصادفی‌ای بنا شده که درست دانه‌گذاری نشده بود. شناسه نشست پیش‌بینی‌پذیر، شناسه قابل محاسبه و آنتروپی ناکافی سه توصیف از یک نقص‌اند، و به همین دلیل امتیازهای نگارش ۴.۰ در چند موردشان بالاتر از ۳.۱ می‌نشینند — چارچوب تازه‌تر بهتر می‌تواند بیان کند که یک ضعف یگانه روی دستگاهی بی‌هیچ مانع دیگر، دور زدن کامل احراز هویت را می‌دهد.

CVE-2026-62654 توجه جداگانه می‌طلبد چون تصمیمی طراحی است نه خطای کدنویسی. حالت نگهداشتی که کد امضانشده را از شبکه می‌گیرد و اجرا می‌کند ویژگی‌ای عامدانه است، احتمالا برای بازیابی کارخانه‌ای، و دسترسی فیزیکی کوتاه به یک رله را به فریمور دلخواه بدل می‌کند. رله‌های حفاظتی در پست‌ها زندگی می‌کنند، که قفل‌اند اما پیمانکاران به آنها سر می‌زنند، و این دقیقا از آن توانایی‌هاست که باید به جای دنباله کلید، بررسی امضا بخواهد.

برای مالکان دارایی ترتیب کار سرراست و فوریتش واقعی است، چون رله حفاظتی دستگاه شبکه‌ای معمولی نیست: همان چیزی است که تصمیم می‌گیرد کلید در خطا باز شود یا نه. تعیین کنید کدام واحدهای 7SR5 زیر V2.70 هستند و واسط وب‌شان از کجا قابل دسترسی است؛ پیش‌احراز بودن آن نقص یعنی مواجهه شبکه‌ای تمام سطح حمله است، پس محدود کردن دسترسی HTTP رله به شبکه مهندسی اختصاصی پرارزش‌ترین کاهشی است که پیش از تمام شدن کارزار فریمور در دسترس است. سپس آن کارزار را در برابر پنجره‌های قطعی‌ای که یک پست واقعا دارد برنامه بریزید، و یافته‌های دسترسی فیزیکی را استدلالی برای بازبینی اینکه کلیدها دست کیست بدانید نه اولویتی پایین‌تر.

Want to work with us?

Tell us what you're building and we'll help you scope the first deployment.