Tec Nikan
English
تماس با ما
← All news

سیسا در یک روز شش هشدار امنیتی راکول منتشر کرد

هر شش هشدار یکم سپتامبر به محصولات راکول مربوط است. امتیازهای CVSS چشمگیر نیستند اما روال‌های بازیابی هستند: چند خطا به قطع و وصل برق، بازنشانی مرحله دو یا بارگذاری مجدد برنامه نیاز دارند.

امنیت OTراکول اتومیشنCISAهشدار سامانه کنترلPLC

سیسا در یکم سپتامبر ۲۰۲۶ شش هشدار سامانه کنترل صنعتی با شماره‌های ICSA-26-244-01 تا ICSA-26-244-06 منتشر کرد و هر شش تای آنها به محصولات راکول اتومیشن مربوط است. برای کارخانه‌ای که با تجهیزات الن-بردلی کار می‌کند، این تمرکز غیرعادی یک رویداد وصله‌گذاری سنگین است.

هشدار نخست چهار نقص را در RSLinx Classic نسخه ۴٫۵۰ و پیش‌تر پوشش می‌دهد — CVE-2026-9621، CVE-2026-9622، CVE-2026-9624 و CVE-2026-9625 — که دوتای آنها با CVSS نسخه ۳٫۱ برابر ۸٫۶ و دوتای دیگر ۷٫۵ ارزیابی شده‌اند و همه در نسخه ۴٫۶۰ اصلاح شده‌اند. هر کدام با یک بسته CIP دستکاری‌شده فعال می‌شوند: بسته‌ای بدشکل، بسته‌ای که سرویس Forward Close را هدف می‌گیرد، بسته‌ای که اعتبارسنجی ناکافی طول داده را دور می‌زند و بسته‌ای که درخواست پیام توکار بیش از اندازه بزرگ حمل می‌کند. هر کدام سرویس RSLinx Classic را تا راه‌اندازی مجدد از کار می‌اندازند.

اگر کنترلر Logix دارید، ICSA-26-244-03 را اول بخوانید. نقص CVE-2026-9637 با امتیاز ۷٫۵ یک ایراد اعتبارسنجی طول ورودی در پردازش پیام CIP است که ControlLogix 5580، CompactLogix 5380، GuardLogix 5580 و Compact GuardLogix 5380 را تحت تاثیر قرار می‌دهد. بهره‌برداری از آن خطای عمده غیرقابل بازیابی می‌سازد که تنها با قطع و وصل برق کنترلر پاک می‌شود. اصلاح در میان‌افزارهای ۳۴٫۰۱۵، ۳۵٫۰۱۴، ۳۶٫۰۱۳ و ۳۷٫۰۱۱ آمده است.

هشدار ICSA-26-244-05 نقص شخص ثالث CVE-2021-42260 را دوباره برای همان خانواده‌های کنترلر به علاوه CompactLogix 5480 صادر می‌کند. بازیابی در آنجا بدتر است: بارگذاری مجدد برنامه روی کنترلرهای ایمنی و بازنشانی مرحله دو روی کنترلرهای غیرایمنی.

سه هشدار باقی‌مانده به نرم‌افزار مربوط‌اند نه کنترلر. ICSA-26-244-06 نسخه‌های FactoryTalk Historian Machine Edition سری B 5.202 و سری C 7.101 را در بر می‌گیرد؛ آنجا CVE-2025-12768 با امتیاز ۸ به مهاجمی کم‌دسترسی و مجاور شبکه اجازه اجرای کد از راه دور می‌دهد و CVE-2026-12661 یک منع سرویس ناشی از سرریز بافر از راه رابط وب است. این تنها هشدار این دسته است که فراتر از تولید حیاتی نگاشت شده و بخش‌های شیمیایی، غذا و کشاورزی، بهداشت و درمان، و آب و فاضلاب را هم فهرست می‌کند. ICSA-26-244-04 به CVE-2026-16675 در FactoryTalk Activation Manager نسخه ۵٫۰۲ و پیش‌تر می‌پردازد، جایی که کنش‌های سفارشی نصب‌کننده پنجره‌های کنسول مرئی با سطح دسترسی SYSTEM باز می‌کنند که کاربر احرازهویت‌شده می‌تواند آنها را برباید؛ اصلاح در نسخه ۵٫۰۳ است. ICSA-26-244-02 دو نقص مسیر جست‌وجوی DLL در ابزار پیکربندی ماژول افزونگی را پوشش می‌دهد که هیچ‌کدام از راه دور بهره‌برداری‌پذیر نیستند و در نسخه ۱۰٫۰۱٫۰۰ اصلاح شده‌اند.

سیسا اعلام کرده هیچ بهره‌برداری عمومی شناخته‌شده‌ای از این نقص‌ها گزارش نشده و توصیه همیشگی‌اش را درباره دور نگه داشتن سامانه‌های کنترل از اینترنت و قرار دادنشان پشت دیوارهای آتش جداشده تکرار می‌کند.

نیش عملی ماجرا در اعداد CVSS نیست. در این است که درمان‌ها قطع و وصل برق، بازنشانی مرحله دو و بارگذاری مجدد برنامه روی کنترلرهای ایمنی‌اند؛ یعنی توقف برنامه‌ریزی‌نشده خط، نه وصله‌گذاری در پس‌زمینه. کار مفید این هفته نگاشت میان‌افزارهای ۳۴٫۰۱۵، ۳۵٫۰۱۴، ۳۶٫۰۱۳ و ۳۷٫۰۱۱ روی فهرست کنترلرهاست تا وصله در توقف برنامه‌ریزی‌شده بعدی انجام شود نه اینکه خودش یک توقف بطلبد.

منبع: CISA

Want to work with us?

Tell us what you're building and we'll help you scope the first deployment.