ScadaX News
СтатистикаCollection of ICS\IIoT\IoT vulnerabilities Independent ScadaX Security Research Group scadax.net RU презентация: https://shorturl.at/G5KUa EN presentation: https://shorturl.at/TS9mg chat https://t.me/ScadaXchat our global community: @ruscadasec
- Последний пост
- 14 авг.
- Последнее чтение
- 19:03
- Постов за неделю
- 21
- Всего постов
- 35
- Тип
- открытый
- Язык
- русский
- Категория
- Новости и СМИ
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 10
- 1/48двое суток
- 11
- 1/72трое суток
- 12
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
🛡️ Johnson Controls Metasys 🆔 ICSA-26-225-14 📅 2026-08-13 06:00 UTC 🏭 Vendor: Johnson Controls Inc 📦 Products: Metasys 12; Metasys 13; Metasys 14; Metasys 15 ⚠️ CVSS v3.1: 8.0 (Высокий) 🧭 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H 🧷 CVE: CVE-2026-34491 Successful exploitation of this vulnerability could allow a low-privilege user or attacker to inject a persistent malicious payload via a crafted URL that executes in the context of other users' sessions, including administrators, potentially leading to session hijacking and unauthorized access. 🔗 Источник #CISA #CSAF #ICSAdvisory
🛡️ Siemens LOGO! Soft Comfort 🆔 ICSA-26-225-13 📅 2026-08-13 06:00 UTC 🏭 Vendor: Siemens 📦 Products: LOGO! Soft Comfort ⚠️ CVSS v3.1: 6.8 (Средний) 🧭 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N 🧷 CVE: CVE-2026-57262, CVE-2026-57263 Siemens LOGO! Soft Comfort contains multiple vulnerabilities in its project-file encryption and password handling mechanisms. A local attacker could exploit these vulnerabilities to extract the master key, allowing them to decrypt project data or remove project passwords. The lack of password salting enables offline dictionary or brute-force attacks against the password hashes. Successful exploitation could result in unauthorized access to, or modification of, sensitive project logic and configurations. Siemens has released a new version for LOGO! Soft Comfort and recommends to update to the latest version. 🔗 Источник #CISA #CSAF #ICSAdvisory
🛡️ Siemens Solid Edge 🆔 ICSA-26-225-12 📅 2026-08-13 06:00 UTC 🏭 Vendor: Siemens 📦 Products: Solid Edge SE2025; Solid Edge SE2026 ⚠️ CVSS v3.1: 7.8 (Высокий) 🧭 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 🧷 CVE: CVE-2026-50058, CVE-2026-50059, CVE-2026-50060, CVE-2026-50061, CVE-2026-50062, CVE-2026-50063, CVE-2026-50064 Solid Edge is affected by multiple file parsing vulnerabilities that could be triggered when the application reads specially crafted files in PAR, PSM or DFT format. This could allow an attacker to crash the application or execute arbitrary code. Siemens has released new versions for the affected products and recommends to update to the latest versions. 🔗 Источник #CISA #CSAF #ICSAdvisory
🛡️ Siemens Simcenter Femap 🆔 ICSA-26-225-11 📅 2026-08-13 06:00 UTC 🏭 Vendor: Siemens 📦 Products: Simcenter Femap ⚠️ CVSS v3.1: 7.8 (Высокий) 🧭 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 🧷 CVE: CVE-2026-59700, CVE-2026-59701 Simcenter Femap contains two file parsing vulnerabilities that could be triggered when the application reads files in BMP file format. If a user is tricked to open a malicious file with the affected application, this could lead the application to crash or potentially lead to arbitrary code execution. Siemens has released a new version for Simcenter Femap and recommends to update to the latest version. 🔗 Источник #CISA #CSAF #ICSAdvisory
🛡️ Siemens Siveillance Video 🆔 ICSA-26-225-10 📅 2026-08-13 06:00 UTC 🏭 Vendor: Siemens 📦 Products: Siveillance Video V2023 R3; Siveillance Video V2024 R1; Siveillance Video V2025 ⚠️ CVSS v3.1: 9.1 (Критический) 🧭 Vector: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H 🧷 CVE: CVE-2026-3014 Siveillance Video Management Servers contains a vulnerability that could allow a Remote Code Execution attack. Siemens has released new versions for the affected products and recommends to update to the latest versions. 🔗 Источник #CISA #CSAF #ICSAdvisory
🛡️ Siemens Desigo DXR and PXC Controllers 🆔 ICSA-26-225-08 📅 2026-08-13 06:00 UTC 🏭 Vendor: Siemens 📦 Products: Desigo DXR2; Desigo PXC3; Desigo PXC4; Desigo PXC5.E003; Desigo PXC5.E24; Desigo PXC7 ⚠️ CVSS v3.1: 4.3 (Средний) 🧭 Vector: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L 🧷 CVE: CVE-2026-59693 A vulnerability in Desigo DXR and PXC controllers has been identified that could allow an attacker to cause denial of service conditions by sending malformed BACnet packets. Recovery requires a device reset or reboot to restore normal functionality. Siemens has released new versions for the affected products and recommends to update to the latest versions. 🔗 Источник #CISA #CSAF #ICSAdvisory
🛡️ ANDRITZ HIPASE-250 and 250 SCALA 🆔 ICSA-26-225-05 📅 2026-08-13 06:00 UTC 🏭 Vendor: ANDRITZ 📦 Products: 250 SCALA; HIPASE-250 ⚠️ CVSS v3.1: 8.1 (Высокий) 🧭 Vector: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N 🧷 CVE: CVE-2026-65309, CVE-2026-65310, CVE-2026-65311, CVE-2026-65313 Successful exploitation of these vulnerabilities could allow an attacker to read data from the device or gain access to affected workstations. 🔗 Источник #CISA #CSAF #ICSAdvisory
🛡️ Hitachi Energy APM Edge Product 🆔 ICSA-26-225-04 📅 2026-08-13 06:00 UTC 🏭 Vendor: Hitachi Energy 📦 Products: APM Edge ⚠️ CVSS v3.1: 8.8 (Высокий) 🧭 Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H 🧷 CVE: CVE-2026-43284, CVE-2026-43500 Hitachi Energy is aware of Dirty Frag vulnerabilities that affect APM Edge product versions listed in this document. Successful exploitation of these vulnerabilities could result in impact on confidentiality, integrity and availability of the product. Please refer to the Recommended Immediate Actions for information about the mitigation/remediation. 🔗 Источник #CISA #CSAF #ICSAdvisory
🛡️ Johnson Controls Inc. Airwall 🆔 ICSA-26-225-03 📅 2026-08-13 06:00 UTC 🏭 Vendor: Johnson Controls Inc. 📦 Products: Airwall ⚠️ CVSS v3.1: 6.8 (Средний) 🧭 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N 🧷 CVE: CVE-2026-34492, CVE-2026-64887 Successful exploitation of these vulnerabilities could allow an attacker to decrypt sensitive data, bypass authentication controls, gaining unauthorized access to read arbitrary files on the system, or gain unauthorized access to protected system resources. 🔗 Источник #CISA #CSAF #ICSAdvisory
🛡️ Haiwell IoT Cloud HMI Gateway 🆔 ICSA-26-225-02 📅 2026-08-13 06:00 UTC 🏭 Vendor: Haiwell 📦 Products: Haiwell IoT Cloud HMI Gateway ⚠️ CVSS v3.1: 10.0 (Критический) 🧭 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H 🧷 CVE: CVE-2026-19188 Successful exploitation of this vulnerability may allow an attacker to inject and execute arbitrary OS commands with root privileges. 🔗 Источник #CISA #CSAF #ICSAdvisory
🛡️ AVEVA Enterprise SCADA 🆔 ICSA-26-225-01 📅 2026-08-13 06:00 UTC 🏭 Vendor: AVEVA 📦 Products: Enterprise SCADA; Enterprise SCADA HMI ⚠️ CVSS v3.1: 7.1 (Высокий) 🧭 Vector: CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:H 🧷 CVE: CVE-2025-7639 Successful exploitation of this vulnerability could allow an attacker to tamper with serialized data, potentially resulting in code execution during deserialization. 🔗 Источник #CISA #CSAF #ICSAdvisory
🛡️ Siemens License Server (SLS) 🆔 ICSA-26-225-07 📅 2026-08-12 06:00 UTC 🏭 Vendor: Siemens 📦 Products: Siemens License Server (SLS) ⚠️ CVSS v3.1: 7.5 (Высокий) 🧭 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N 🧷 CVE: CVE-2026-69108, CVE-2026-69109 Siemens License Server is affected by multiple vulnerabilities which could allow an attacker to elevate its privileges and read arbitrary files on the system. Siemens has released a new version for Siemens License Server (SLS) and recommends to update to the latest version. 🔗 Источник #CISA #CSAF #ICSAdvisory
🛡️ Siemens RUGGEDCOM APE1808 🆔 ICSA-26-225-06 📅 2026-08-12 06:00 UTC 🏭 Vendor: Siemens 📦 Products: RUGGEDCOM APE1808 ⚠️ CVSS v3.1: 6.1 (Средний) 🧭 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N 🧷 CVE: CVE-2026-23573, CVE-2026-59839 Fortinet has published information on vulnerabilities in FortiOS. This advisory lists the related Siemens Industrial products. Siemens recommends to contact customer support for additional information, and follow Fortinet advisory for workarounds and mitigation measures. 🔗 Источник #CISA #CSAF #ICSAdvisory
Dragos опубликовала методику AI-поиска уязвимостей в собственном ПО защиты OT с обязательным подтверждением находок на рабочем стенде. Процесс строится по цепочке: model → hunt → refute → prove → judge Кандидат не считается подтвержденной уязвимостью без воспроизводимого PoC. Для проверки используются контейнеры, полные сборки релиза, VM и копии appliance-конфигураций. PoC должен воспроизводиться 3 раза с чистого состояния. На одном из крупных прогонов Dragos обработала 63 репозитория, запустила около 6900 агентов и получила 2094 кандидата. Около 79% были отброшены, до триажа дошли 440 находок. Из них собрали 10 межсервисных цепочек эксплуатации: 5 воспроизвелись полностью, 4 частично, 1 была опровергнута. Изначально AI оценил 8 из 10 цепочек как critical, но после проверки итоговая оценка составила 2 critical, 7 high и 1 medium. Отдельный прогон показал важность проверки достижимости code path: 748 агентов и 68,7 млн токенов дали 0 подтверждений, потому что тестовая учетная запись не проходила штатную проверку прав. После исправления стенда были подтверждены 12 уязвимостей, включая 4 critical, уже за 3,7 млн токенов. Источник: https://www.dragos.com/blog/ai-vulnerability-detection-ot-security-methodology
🛡️ Pulsetto Vagus Nerve Stimulator 🆔 ICSMA-26-223-02 📅 2026-08-11 06:00 UTC 🏭 Vendor: Pulsetto 📦 Products: Pulsetto Vagus Nerve Stimulator ⚠️ CVSS v3.1: 8.1 (Высокий) 🧭 Vector: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H 🧷 CVE: CVE-2026-18844 Successful exploitation of this vulnerability could allow an attacker to use hidden commands to disable electrical safety mechanisms or modify other stimulation output settings. 🔗 Источник #CISA #CSAF #ICSAdvisory
🛡️ Mira Hormone Monitor, Mira Android App 🆔 ICSMA-26-223-01 📅 2026-08-11 06:00 UTC 🏭 Vendor: Quanovate Tech Inc. (operating as Mira / Mira Care) 📦 Products: Mira Android App; Mira Monitor Firmware ⚠️ CVSS v3.1: 9.8 (Критический) 🧭 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 🧷 CVE: CVE-2026-64934, CVE-2026-66098, CVE-2026-66340, CVE-2026-66832, CVE-2026-66875, CVE-2026-67558, CVE-2026-67568, CVE-2026-68067 Successful exploitation of these vulnerabilities could allow an attacker to access unauthorized health profile information, make changes to health information, cause a denial-of-service condition, disclose session token information, and obtain control of user accounts. 🔗 Источник #CISA #CSAF #ICSAdvisory
🛡️ Thermo Fisher Applied Biosystems Genetic Analyzers 🆔 ICSMA-26-216-01 📅 2026-08-04 06:00 UTC 🏭 Vendor: Thermo Fisher 📦 Products: ABI PRISM 310 Data Collection Software; ABI PRISM 3100/3100-Avant Data Collection Software; Applied Biosystems 3130 Series Data Collection Software; Applied Biosystems 3500/3500xL Series Data Collection Software; Applied Biosystems 3730/3730xL Series Data Collection Software; Applied Biosystems GeneMapper ID-X Software (+2) ⚠️ CVSS v3.1: 8.4 (Высокий) 🧭 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 🧷 CVE: CVE-2026-17583 Successful exploitation of this vulnerability could allow an attacker to modify .fsa/.hid output files, tampering with DNA data and resulting in inaccurate test results. 🔗 Источник #CISA #CSAF #ICSAdvisory
Уязвимость драйвера вспомогательной функции afd.sys для WinSock операционных систем Windows связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии BDU:2026-11398 CVE-2026-68820 Использование рекомендаций производителя: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68820
Уязвимость реализации протокола STP (Spanning Tree Protocol) подсистемы net/bridge ядра операционной системы Linux связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании BDU:2026-11285 Использование рекомендаций производителя: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=2a00517db8de4be7df3d483b215c5544fb30a191
Жестко заданный AES-ключ в Siemens LOGO! Soft Comfort позволяет расшифровать проект и снять пароль без знания исходного пароля CVE-2026-57262 CVSS 4.0: 7,0 высокий уровень CVSS 4.0: CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N CVSS 3.1: 6,8 средний уровень Вектор: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N CWE-321: использование жестко заданного криптографического ключа. Проектные файлы защищаются статическим жестко заданным мастер-ключом AES. Локальный нарушитель может извлечь его из файлов приложения или памяти, расшифровать проект и полностью удалить пароль проекта без знания пользовательского пароля. CVSS 4.0: 7,0 высокий уровень CVSS 4.0: CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N CVSS 3.1: 6,8 средний уровень Вектор: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N CWE-759: использование одностороннего хеша без соли. Пароль проекта хранится как несоленый SHA-256-хеш. После получения файла проекта нарушитель может выполнять автономный словарный или переборный подбор пароля без взаимодействия с контроллером или инженерной станцией. Удаленная эксплуатация напрямую через сеть не предусмотрена: требуется доступ к проектному файлу либо локальной системе. https://cert-portal.siemens.com/productcert/html/ssa-751328.html