چهارده نقص در یک رله پست
زیمنس چهارده آسیبپذیری را در رلههای حفاظتی Reyrolle 7SR5 افشا کرده که در صدرشان نقصی با امتیاز ۹.۸ است که در آن اطلاعات واسط وب برای محاسبه شناسه نشست به کار میرود.

بخش امنیت محصول زیمنس در هجدهم شهریور اطلاعیه SSA-142885 را منتشر کرد که چهارده آسیبپذیری را در رلههای حفاظتی Reyrolle 7SR5 در همه نگارشهای پیش از V2.70 فهرست میکند — نه آسیبپذیری تازه سال ۲۰۲۶ بهعلاوه پنج مورد به ارث رسیده از وبسرور Mongoose که دستگاه در خود دارد. سرتیتر CVE-2026-62645 است با امتیاز ۹.۸ در نگارش ۳.۱ و ۹.۳ در نگارش ۴.۰: اطلاعاتی که از راه واسط وب افشا میشود میتواند برای محاسبه شناسههای نشست به کار رود و دور زدن احراز هویت را ممکن کند. سه ضعف مرتبط آن را تشدید میکنند — CVE-2026-62646، تصادفی بودن ناکافی در تولید شناسه نشست، با ۷.۴ و ۹.۱؛ CVE-2026-62647، مولد عدد تصادفی که برای مقادیر امنیتی به کار میرود و درست مقداردهی اولیه نشده، با ۷.۴ و ۹.۳؛ و CVE-2026-62650، دور زدن مجوزدهی که به کاربر احراز هویتشده کمدسترسی اجازه ارتقا میدهد، با ۸.۸ و ۸.۷. دو مسئله منع سرویس نوشتن خارج از محدوده از اعتبارسنجی ناموفق طول نشانی و مدیریت نادرست منابع زیر درخواستهای همزمان را پوشش میدهند، هر دو با ۷.۵ و ۸.۷. CVE-2026-62652 به نمادهای اشکالزدایی جامانده در فایلهای فریمور اشاره دارد. دو مورد دیگر دسترسی فیزیکی میخواهند: CVE-2026-62653، ورودی اعتبارسنجینشده روی پروتکلی اختصاصی که در حالت بهروزرسانی فریمور افشا میشود، و CVE-2026-62654، حالت نگهداشتی که با دنبالهای از کلیدهای فیزیکی هنگام راهاندازی فعال میشود و دستگاه در آن کد برنامه را از سروری شبکهای دانلود و اجرا میکند بیآنکه اصالت یا یکپارچگیاش را بسنجد. درمان نگارش V2.70 یا بالاتر است.
اگر به جای فهرست، مجموعه خوانده شوند، اینها یک یافتهاند: مدیریت نشست این دستگاه روی مولد عدد تصادفیای بنا شده که درست دانهگذاری نشده بود. شناسه نشست پیشبینیپذیر، شناسه قابل محاسبه و آنتروپی ناکافی سه توصیف از یک نقصاند، و به همین دلیل امتیازهای نگارش ۴.۰ در چند موردشان بالاتر از ۳.۱ مینشینند — چارچوب تازهتر بهتر میتواند بیان کند که یک ضعف یگانه روی دستگاهی بیهیچ مانع دیگر، دور زدن کامل احراز هویت را میدهد.
CVE-2026-62654 توجه جداگانه میطلبد چون تصمیمی طراحی است نه خطای کدنویسی. حالت نگهداشتی که کد امضانشده را از شبکه میگیرد و اجرا میکند ویژگیای عامدانه است، احتمالا برای بازیابی کارخانهای، و دسترسی فیزیکی کوتاه به یک رله را به فریمور دلخواه بدل میکند. رلههای حفاظتی در پستها زندگی میکنند، که قفلاند اما پیمانکاران به آنها سر میزنند، و این دقیقا از آن تواناییهاست که باید به جای دنباله کلید، بررسی امضا بخواهد.
برای مالکان دارایی ترتیب کار سرراست و فوریتش واقعی است، چون رله حفاظتی دستگاه شبکهای معمولی نیست: همان چیزی است که تصمیم میگیرد کلید در خطا باز شود یا نه. تعیین کنید کدام واحدهای 7SR5 زیر V2.70 هستند و واسط وبشان از کجا قابل دسترسی است؛ پیشاحراز بودن آن نقص یعنی مواجهه شبکهای تمام سطح حمله است، پس محدود کردن دسترسی HTTP رله به شبکه مهندسی اختصاصی پرارزشترین کاهشی است که پیش از تمام شدن کارزار فریمور در دسترس است. سپس آن کارزار را در برابر پنجرههای قطعیای که یک پست واقعا دارد برنامه بریزید، و یافتههای دسترسی فیزیکی را استدلالی برای بازبینی اینکه کلیدها دست کیست بدانید نه اولویتی پایینتر.