❇️وقتی آسیبپذیری با Patch حل نمیشود و باید سختافزار را عوض کنید!
❇️شرکت Rockwell اخیراً یک آسیبپذیری مهم در ماژول ارتباطی ControlLogix 1756-ENBT منتشر کرده است:
🔴 CVE-2026-84235
🔴 CVSS v3.1: 7.5
🔴 CVSS v4.0: 8.7
ماجرا این است که با ارسال یک CIP Packet دستکاریشده به ماژول، امکان Crash شدن آن و ایجاد Denial of Service وجود دارد و برای بازگشت به شرایط عادی، تجهیز باید Restart شود.
❇️هیچ Patch یا Firmware اصلاحشدهای برای رفع این آسیبپذیری وجود ندارد و همه Versionهای این محصول تحت تأثیر هستند.
❇️راهکار Rockwell، جایگزینی 1756-ENBT با 1756-EN2T یا 1756-EN4TR است!
◀️یعنی با تجهیزی مواجهیم که عملاً به مرحلهای از Product Obsolescence رسیده که مدیریت Vulnerability آن به Asset Lifecycle Management گره خورده است!
📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Post #8230
5.61K

- ❤ 8
- 🔥 3
- 😱 2