Schneider Electric и Siemens устранили критические уязвимости
Компании Schneider Electric, Siemens и Aveva выпустили сентябрьские (2026) бюллетени безопасности в рамках "Вторника исправлений", устранив ряд уязвимостей в продуктах для промышленных систем управления (ICS).
Самая серьёзная уязвимость Schneider Electric — критическая брешь в аутентификации контроллеров Modicon M580 и Modicon M580 Safety controllers (CVE-2026-3869, оценка CVSS 9.2). Также, устранены уязвимости высокой степени опасности в платформе PowerLogic T300 и продукте EcoStruxure IT Data Center Expert.
Siemens опубликовала девять новых бюллетеней, касающихся четырех критических уязвимостей — в частности, в продуктах Reyrolle 7SR5, Open Interface Services, Industrial Edge Management, SIMOVE Fleetmanager и SIPLANT — а также ряда уязвимостей высокой степени риска. Компания также выпустила обновления, связанные с ранее раскрытой уязвимостью ядра Linux "Copy Fail" (CVE-2026-31431), позволяющей получить root-доступ.
Aveva устранила уязвимости в компоненте Pipeline Integrity Monitor, включая жёстко закодированный ключ шифрования и слабое хеширование паролей, что могло привести к раскрытию учётных данных администратора.
А также, компания Rockwell Automation выпустила девять бюллетеней с критическими и высокоопасными уязвимостями в своих продуктах.
Источник: securityweek.com
14 сентября 2026