Среда, 07 октября 2026

Schneider Electric и Siemens устранили критические уязвимости

Компании Schneider Electric, Siemens и Aveva выпустили сентябрьские (2026) бюллетени безопасности в рамках "Вторника исправлений", устранив ряд уязвимостей в продуктах для промышленных систем управления (ICS).

Самая серьёзная уязвимость Schneider Electric — критическая брешь в аутентификации контроллеров Modicon M580 и Modicon M580 Safety controllers (CVE-2026-3869, оценка CVSS 9.2). Также, устранены уязвимости высокой степени опасности в платформе PowerLogic T300 и продукте EcoStruxure IT Data Center Expert.

Siemens опубликовала девять новых бюллетеней, касающихся четырех критических уязвимостей — в частности, в продуктах Reyrolle 7SR5, Open Interface Services, Industrial Edge Management,  SIMOVE Fleetmanager и SIPLANT — а также ряда уязвимостей высокой степени риска. Компания также выпустила обновления, связанные с ранее раскрытой уязвимостью ядра Linux "Copy Fail" (CVE-2026-31431), позволяющей получить root-доступ.

Aveva устранила уязвимости в компоненте Pipeline Integrity Monitor, включая жёстко закодированный ключ шифрования и слабое хеширование паролей, что могло привести к раскрытию учётных данных администратора.

А также, компания Rockwell Automation выпустила девять бюллетеней с критическими и высокоопасными уязвимостями в своих продуктах.

Источник: securityweek.com

14 сентября 2026

-
76