وصله آسیب‌پذیری‌های مهم محصولات Siemens، Schneider و Rockwell

شرکت‌های Siemens، Schneider Electric و Rockwell Automation در به‌روزرسانی امنیتی ژوئیه ۲۰۲۶، ده‌ها آسیب‌پذیری محصولات ICS و OT خود را اصلاح یا محدود کردند.

1405/05/09 13:30 4 بازدید
وصله آسیب‌پذیری‌های مهم محصولات Siemens، Schneider و Rockwell

شرکت‌های Siemens، Schneider Electric و Rockwell Automation مجموعه‌ای از هشدارها و اصلاحیه‌های امنیتی ژوئیه ۲۰۲۶ را برای محصولات صنعتی خود منتشر کردند. بر اساس گزارش SecurityWeek، این مجموعه شامل ده‌ها آسیب‌پذیری در تجهیزات و نرم‌افزارهای ICS، SCADA، PLC و سامانه‌های مدیریتی است.

در میان موارد اعلام‌شده، آسیب‌پذیری‌هایی با شدت بالا در Opencenter X، سامانه‌های SIMATIC، IGSS، EcoStruxure Cybersecurity Admin Expert و خانواده محصولات Logix دیده می‌شود. پیامدهای احتمالی شامل اجرای کد، حمله منع خدمت، دسترسی غیرمجاز، تغییر وضعیت I/O و حذف یا خواندن فایل‌هاست.

برای کارخانه‌های فولاد، معدن و سایر زیرساخت‌های تولیدی، این خبر اهمیت عملیاتی دارد؛ زیرا بخشی از این محصولات مستقیماً در لایه‌های کنترل و نظارت استفاده می‌شوند. تیم‌های امنیت OT باید پیش از نصب وصله، موجودی دارایی‌ها، وابستگی‌های عملیاتی و امکان اجرای اقدامات جبرانی را بررسی کنند. [securityweek.com]