Çarşenbe, 07 Oktýabr 2026

Schneider Electric we Siemens howply näsazlyklary düzetdiler

Schneider Electric, Siemens we Aveva kompaniýalary 2026-njy ýylyň sentýabr aýynda «Sişenbe düzedişleriň» çäginde senagat dolandyryş ulgamlary (ICS) önümlerindäki dürli howplary düzedip, howpsuzlyk maslahatlaryny çap etdiler.

Schneider Electric-iň iň agyr näsazlygy Modicon M580 we Modicon M580 Safety kontrollerlerindäki örän howply autentifikasiýa näsazlygydyr (CVE-2026-3869, CVSS bahasy 9.2). Şeýle hem, PowerLogic T300 platformasynda we EcoStruxure IT Data Center Expert önüminde ýokary derejeli näsazlyklar düzedildi.

Siemens dokuz sany täze howpsuzlyk maslahatlary çap etdi, olaryň dördüsi Reyrolle 7SR5, Open Interface Services, Industrial Edge Management,  SIMOVE Fleetmanager we SIPLANT önümlerinde örän howply gowşaklyklary düzetmek üçin niýetlenen. Şeýle hem, kompaniýa ozal mälim edilen "Copy Fail" Linux ýadro näsazlygy (CVE-2026-31431) bilen baglanyşykly täzelenmeleri hödürledi, bu näsazlyk root hukugyny almaga mümkinçilik berip bilýär.

Aveva kompaniýasy Pipeline Integrity Monitor düzüm böleginiň näsazlyklaryny düzetdi, şol sanda berk kodlanan şifrleme açary we açar sözüni gowşak heşlemek gowşaklyklary, bu bolsa administrator maglumatlarynyň aýan edilmegine sebäp bolup biler.

Rockwell Automation kompaniýasy hem dokuz sany howpsuzlyk maslahatlary çap edip, önümlerindäki örän howply we ýokary derejede howply näsazlyklary düzetdi.

Çeşme: securityweek.com

14 Sentýabr 2026

-
75