TGViewer
Ping Channel Ping Channel @pingchannel · 16.8K subscribers
Post #8230 5.61K
❇️وقتی آسیب‌پذیری با Patch حل نمی‌شود و باید سخت‌افزار را عوض کنید!
❇️شرکت Rockwell اخیراً یک آسیب‌پذیری مهم در ماژول ارتباطی ControlLogix 1756-ENBT منتشر کرده است:
🔴 CVE-2026-84235
🔴 CVSS v3.1: 7.5
🔴 CVSS v4.0: 8.7
ماجرا این است که با ارسال یک CIP Packet دستکاری‌شده به ماژول، امکان Crash شدن آن و ایجاد Denial of Service وجود دارد و برای بازگشت به شرایط عادی، تجهیز باید Restart شود.
❇️هیچ Patch یا Firmware اصلاح‌شده‌ای برای رفع این آسیب‌پذیری وجود ندارد و همه Versionهای این محصول تحت تأثیر هستند.
❇️راهکار Rockwell، جایگزینی 1756-ENBT با 1756-EN2T یا 1756-EN4TR است!
◀️یعنی با تجهیزی مواجهیم که عملاً به مرحله‌ای از Product Obsolescence رسیده که مدیریت Vulnerability آن به Asset Lifecycle Management گره خورده است!

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
  • ❤ 8
  • 🔥 3
  • 😱 2
More from @pingchannel
  1. Oct 5, 2026🔴هشدار امنیتی مجدد برای Microsoft Exchange Server 🔴مایکروسافت نسخه دوم آپدیت‌های امنیتی…
  2. Oct 4, 2026🛡بوتکمپ Cisco Firepower FTD|‌ 24 ساعت آموزش فشرده و کاربردی اگر با Network Security، Fire…
  3. Oct 3, 2026سایتتان از تهران باز است. از آلمان چطور؟ از اپراتور دیگر چطور؟ مانیتورینگ داخلی این را نشا…
  4. Oct 3, 2026#تبلیغات
  5. Oct 2, 2026🔴هشدار فوری برای کاربران FortiMail؛ یک Zero-Day بحرانی در حال Exploit است! 🔴شرکت Fortine…
  6. Oct 1, 2026🔝برترین ارائه دهندگان خدمات امنیت صنعتی در سال 2026 از نگاه IDC ◀️در تأیید پست قبلی، در ا…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →