CISA oznámila kritickou zranitelnost CVE-2026-78012 v NetStaX EtherNet/IP Stack společnosti Pyramid Solutions verze nižší než v5.6.1. Chyba typu stack-based buffer overflow umožňuje velké explicitní zprávy třídy 3 překročit přijímací vyrovnávací paměť bez varování, což by mohlo vést k poškození paměti, pádu zařízení nebo vzdálenému útoku. Oprava v5.6.1 zavádí kontrolu velikosti payloadu a jiná ochranná opatření.
CISA upozorňuje na kritickou zranitelnost CVE-2026-75925 v klientu IXON VPN před verzí 1.4.7, kterou lze zneužít k vzdálenému spuštění kódu s vysokými právy. Zranitelnost vzniká chybou v neutralizaci sekvencí CRLF v souborech konfigurace. Výrobce doporučuje aktualizaci na verzi 1.4.7 nebo novější; od 5. srpna 2026 cloud IXON odmítá připojení starších verzí.
CISA oznámila dvě zranitelnosti v produktu Rockwell Automation ArmorStart LT verze 2.001 a starší: hromadné útoky XSS umožňující vložení škodlivých skriptů a denial-of-service prostřednictvím upraveného HTTP PUT požadavku. Výrobce zveřejnil opravu ve verzi 2.002 a doporučuje aktualizaci všem uživatelům.
CISA oznámila zranitelnost CVE-2026-12663 v ControlFLASH až verze 15.07, která umožňuje arbitrární spuštění kódu přes chybné oprávnění k instalačnímu adresáři. Rockwell Automation opravuje problém ve verzi 15.08 a doporučuje aktualizaci; jako dočasné opatření lze odstranit oprávnění skupiny Everyone.
CISA vydal upozornění na tři zranitelnosti (CVE-2026-77847, CVE-2026-82712, CVE-2026-82684) v monitorovacím zařízení Tycon Systems TPDIN-Monitor-WEB3 verze 2.2.9 a starší. Zneužití by mohlo umožnit útok man-in-the-middle, reset do továrního stavu, vymazání přihlašovacích údajů nebo krádež citlivých informací. Výrobce vydal opravu v podobě firmwaru v2.4.2.
Zdroj informuje o zranitelnosti CVE-2026-77477 v instaláčních balíčcích OPC UA LocalDiscoveryServer verze nižší než 1.04.420, která umožňuje útočníkovi převzít kontrolu nad oknem s vysokými právy během instalace a spustit libovolné příkazy. OPCFoundation doporučuje aktualizaci na verzi 1.04.420 nebo novější.
CISA zveřejnila upozornění na zranitelnost CVE-2026-77393 v produktu Inductive Automation Ignition verze 8.1.53 a starší, která má skóre CVSS 8.8. Podle zdroje zranitelnost vznikla nevhodným výchozím nastavením a umožňuje kterémukoli ověřenému uživateli vytvářet projekty. Inductive Automation vydala opravu v podobě verze 8.1.54 a novější, která omezuje vytváření projektů pouze na relace Designeru.
CISA oznámila dvě zranitelnosti v zařízení Tycon Systems TPDIN-Monitor-WEB2 do verze 2.4.4: chybějící autentizaci webového rozhraní (CVE-2026-61884, CVSS 9.8) a ukládání přihlašovacích údajů v čitelné podobě (CVE-2026-55985, CVSS 4.3). Výrobce vydal opravu ve verzi 2.4.5. Zatím není hlášeno žádné veřejné zneužití.
CISA oznámila zranitelnost typu odmítnutí služby (CVE-2025-10478) v modulu Rockwell Automation 1756-ENBT, kterou lze zneužít odesláním speciálně připraveného paketu CIP a způsobit havárii modulu vyžadující restart. Rockwell Automation doporučuje upgrade na 1756-EN2T nebo 1756-EN4TR; na domluvu s CISA nejsou zatím zprávy o jejím praktickém zneužití.
Finský NCSC oznámil zranitelnosti v Rockwell Automation FactoryTalk Activation Manager a RSLinx Classic, které by mohly umožnit útočníkům způsobit odepření služby. Vydavatel poskytl oficiální opravy.
Kanadské Cyber Centre informuje o zranitelnostech v produktech Schneider Electric NetBotz 5 – 750/755 (verze do 5.5.2) a PowerChute Serial Shutdown (verze do 1.5). Centrum doporučuje uživatelům a správcům provést zmírnění rizik a nainstalovat dostupné aktualizace.
Microsoft sleduje aktivní kampaň, která používá falešné stránky ke stažení softwaru napodobující známé výrobce a distribuje škodlivé instalátory. Kampaň zasáhla uživatele v Číně a čínsky mluvící uživatele; škodlivý kód zavádí trvalou přítomnost, oslabuje bezpečnostní ochranu a komunikuje s infrastrukturou útočníka. Microsoft doporučuje blokovat stahování z neoficiálních zdrojů a aktivovat ochranu ve Windows Defender.
Kanadské Cyber Centre upozorňuje na zranitelnosti v produktech Rockwell Automation včetně modulů 1756-ENBT, ArmorStart LT, CompactLogix 5380, ControlLogix 5580 a RSLinx Classic. Zdroj doporučuje uživatelům a správcům zkontrolovat dostupné aktualizace.
CISA publikuje oznámení o zranitelnosti CVE-2026-16675 v FactoryTalk Activation Manager V5.02 a níže. Jde o chybu zvyšování oprávnění v instalačních skriptech, kterou může zneužít ověřený útočník s Windows přihlášením k získání přístupu na úrovni SYSTEM. Rockwell Automation doporučuje aktualizaci na verzi V5.03.
CISA zveřejnila povinné oznámení o dvou zranitelnostech (CVE-2026-9633 a CVE-2026-9634) v Redundancy Module Configuration Tool od Rockwell Automation. Zranitelnosti způsobené nesprávnými výchozími oprávněními umožňují místnímu útočníkovi eskalovat privilegia a spustit procesy s právami správce. Rockwell Automation vydal opravu ve verzi 10.01.00.
CISA oznámila zranitelnost (CVE-2026-9637) v průmyslových kontrolérech Rockwell Automation — ControlLogix 5580, CompactLogix 5380, GuardLogix 5580 a Compact GuardLogix 5380. Chyba v ověřování délky zpráv CIP umožňuje útok z internetu bez nutnosti ověření, který způsobí kritickou poruchu vyžadující restart zařízení. Rockwell Automation doporučuje aktualizaci na opravené verze (V37.011, 34.015, 35.014, 36.013).
CISA oznámila zranitelnost typu 'infinite loop' v řadičích ControlLogix, CompactLogix, GuardLogix a Compact GuardLogix od Rockwell Automation. Útočník by ji mohl zneužít k odepření služby prostřednictvím manipulovaných dat, což by vedlo k neobnovitelnému selhání systému. Zdroj doporučuje aktualizaci na bezpečnější verze firmwaru.
CISA oznámila dvě zranitelnosti v produktu Rockwell Automation Historian ME (Series B 5.202 a Series C 7.101). První zranitelnost (CVE-2025-12768) s CVSS skórem 8 umožňuje vzdálené spuštění kódu útočníku s nízkou autentizací, druhá (CVE-2026-12661) s CVSS skórem 4,5 může způsobit pád zařízení formou buffer overflow. Zdroj doporučuje minimalizovat síťový přístup k řídícím systémům a při vzdáleném přístupu používat VPN.
CISA upozorňuje na čtyři zranitelnosti v aplikaci Rockwell Automation RSLinx Classic verze 4.50 a starší, které umožňují útočníkovi způsobit odepření služby prostřednictvím speciálně připraveného paketu CIP. Rockwell Automation vydal opravu ve verzi 4.60.
Siemens oznámil zranitelnost v produktu Element maps-ng v verzích V47 (před V47.12.3), V48 (před V48.11.3) a V49 (před V49.16.1). Kanadské Cyber Centre doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Zdroj uvádí, že Cyber Centre Kanada označil zranitelnosti v National Instruments LabVIEW (verze před 23.0.0, 23.3.10, 24.3.7, 25.3.5 a 26.3.1), včetně chyb paměti, chyb konverze celých čísel a přetečení. Vydavatel doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Společnost PaperCut Software vydala v srpnu 2026 varování před aktivně zneužívanou kritickou zranitelností v produktech PaperCut NG a PaperCut MF, která umožňuje obejít autentizaci a provést vzdálené spuštění kódu. Zdroj Rapid7 podrobně popisuje techniku útoku využívající framework Apache Tapestry a doporučuje okamžitou aplikaci nouzových záplat nebo omezení přístupu jen z důvěryhodných IP adres.
Podle zdroje CISA publikovala sedm bezpečnostních doporučení týkajících se zranitelností v průmyslových řídicích systémech. Doporučení se týkají produktů firem Mitsubishi Electric, Xiiaozet, All-Line Equipment Company, Rockwell Automation, Applied Systems Engineering a Ebyte.
Agentúra CISA zveřejnila aktualizaci o zranitelnosti CVE-2025-2399 v řadě CNC zařízení Mitsubishi Electric. Zdroj uvádí, že zranitelnost umožňuje vzdálenému útočníkovi vyvolat čtení mimo hranice paměti zasláním speciálně vytvořených paketů na port TCP 683, což vede k odepření služby v ovlivněných produktech.
Zdroj uvádí zranitelnost CVE-2026-75112 v OTTO Fleet Manager verze 2.36.2 a starší, která vyplývá z použití nedostatečného pracovního faktoru v implementaci bcryptu. Podle CISA by útoěčník s přístupem k nezašifrované záloze systému mohl snadněji provést offline útok hrubou silou proti hešům hesel. Rockwell Automation vydal opravu ve verzi 2.36.3 a doporučuje aktivovat šifrování záloh.
Podle agentury CISA jsou zranitelnosti CVE-2018-19518 a CVE-2019-11043 v produktu Fuel-Boss V1 (Standard, Portal, Master/Slave a Backflush Systems) se systémem PHP do verze 7.1.5 umožňují vzdálenému útočníkovi provádět libovolné příkazy nebo spustit vzdálený kód. Opravy jsou dostupné pouze pro varianty Standard a Portal; pro Master/Slave nejsou opravy k dispozici a pro Backflush Systems nejsou plánovány.
CISA zveřejnil poradce o kritických zranitelnostech v Applied Systems Engineering ASE2000 verze 2.25 až 2.37. Zdroj uvádí, že úspěšné zneužití by mohlo umožnit útočníkovi číst či zapisovat libovolné místní soubory, způsobit odeslání nežádoucích síťových požadavků nebo zachytit a podvrhnout připojení TLS. Podle zdroje je dostupná opravená verze 2.38.
Podle CISA zdroje existuje zranitelnost CVE-2025-3511 v Ethernet funkci více produktů Mitsubishi Electric umožňující útočníkům způsobit odepření služby, timeout nebo komunikační zpoždění zasláním speciálně vytvořeného UDP paketu. Postižena jsou zařízení řady CC-Link IE TSN, MELSEC iQ-R a MELSEC iQ-F v určitých verzích až do verze 09, respektive nižších.
Kaspersky ve své zprávě o hrozbách pro průmyslové automatizační systémy uvádí, že podíl počítačů ICS, na kterých bylo blokováno škodlivé software, klesl na 19,15 % - nejnižší úroveň od roku 2022. Globálně bylo zablokováno 10 904 různých malwarových rodin; hrozby se lišily podle regionů a odvětví, přičemž biometrické systémy vykázaly nejvyšší napadení (26,44 %) a Východní Asie zaznamenala největší nárůst hrozeb.
Podle zdroje je v produktech Danfoss iC7-Automation SP, iC7-Marine a iC7-Hybrid GR3 přítomna chyba v řízení přístupu, která útočníkům umožňuje získat přístup ke čtení a zápisu interních hodnot, nahrávat a spouštět neověřené aplikace a měnit firmware prostřednictvím exponovaných servisních rozhraní. Závažnost je klasifikována jako velmi vysoká s CVSS skóre 9,3.
Národní centrum kybernetické bezpečnosti NBÚ SR upozorňuje na nebezpečí provozování programovatelných logických řadičů (PLC) dostupných veřejně z internetu. PLC by neměly být přímo přístupné z veřejné sítě, jejich vystavení internetu však hrozí zneužitím útočníky, včetně ohrožení kritické infrastruktury.
Zařízení Siemens SIMATIC IoT2050 Advanced se systémem Industrial OS a nainstalovaným Node-RED obsahují chybu chybějící autentizace v HTTP rozhraní Node-RED (CVE-2026-58115), která by mohla umožnit neověřenému vzdálenému útočníkovi vytvářet škodlivé toky a spouštět libovolný kód se svrchovanými oprávněními. Siemens vydal novou verzi a doporučuje aktualizaci na verzi 4.3.4.1 nebo novější.
CISA zveřejnila upozornění na několik kritických zranitelností v zařízeních Ebyte NE2-D11 s firmwarem FW-9167-0-11, které mohou vést k neoprávněnému přístupu, úniku údajů, změně konfigurace a narušení provozu. Výrobce Ebyte potvrdil obdržení hlášení a vyvíjí opravu, ale podle CISA nereaguje na koordinační požadavky.
Týdenní přehled od Check Point Research obsahuje několik významných incidentů: Lotyšská agentura silničního provozu potvrdila únik dat 1,2 milionu osob a 200 000 organizací zneužitím zranitelnosti; japonský poskytovatel hostingu Sakura Internet ohlásil neoprávněný přístup k 1,36 milionu účtů a instalaci malwaru; kanadská dětská nemocnice The Hospital for Sick Children hlásí krádež dat třetí strany; berlínské úřady izolovali ministerstva od sítě po narušení. Zdroj také popisuje útoky využívající…
Americké CISA vydalo bezpečnostní doporučení ICSA-26-232-01 týkající se zranitelnosti v produktu Johnson Controls Simplex Incident Manager s CVSS skóre 5,3 a identifikátorem CVE-2026-27875. Pro tuto zranitelnost je dostupná oficiální oprava.
Americké vládní agentury varují, že neatribuovaní útočníci aktivně ohrožují exponované Siemens S7 Series PLC v kritické infrastruktuře pomocí AI-generovaných skriptů nástrojů vydávajících se za legitimní software. Podle vydavatelů hrozba pokrývá modely S7-200, S7-300, S7-400, S7-1200 a S7-1500, přičemž nejpůsobivěji zasahuje sektory výroby, energetiky, vodárenství a chemického průmyslu; zmírnění spočívá v izolaci PLC od internetu a sítí.
Americké bezpečnostní agentury NSA a FBI oznámily, že útočníci používají v kampani nástroje s umělou inteligencí. Cílí přitom na průmyslové automaty Siemens S7 Series a zneužívají známých zranitelností.
Americké agentury pro kybernetickou bezpečnost upozorňují, že útočníci používají skrze umělou inteligenci generované skripty k exploitaci Siemens S7 Series programovatelných logických kontrolérů v americké kritické infrastruktuře.
Bezpečnostní agentury NSA, CISA, FBI, DOE a EPA vydaly varování před aktivní kybernetickou hrozbou vůči programovatelným logickým řadičům Siemens S7 Series. Útočníci používají umělou inteligenci k vytváření skriptů pro zneužití zranitelností a skenují internet, aby našli vystavené zastaralé jednotky; cílí přitom zejména na kritickou infrastrukturu v sektoru výroby, energetiky, vodárenství a zemědělství.
Agentura CISA zveřejnila dvě doporučení zaměřená na bezpečnostní problémy v průmyslových řídicích systémech. Doporučení ICSA-26-230-01 se týká produktu Malcolm a doporučení ICSA-26-230-02 se týká Siemens Simcenter Nastran.
Podle zdroje byla objevena vlastní Java web shell spojovaná se skupinou Clop, která je určena specificky pro servery PTC Windchill a FlexPLM. Shell obsahuje funkce pro dešifrování přihlašovacích údajů, výčet úložišť souborů a krádež dat.
Podle nejnovější zprávy Rapid7 Labs překročil počet zranitelností vysoké a kritické závažnosti 8 539 v Q2 2026, tedy dvojnásobek meziročně, zatímco počet skutečně zneužívaných zranitelností zůstal stabilní kolem 40. Útočníci pomocí automatizace a nástrojů s umělou inteligencí zkracují dobu mezi zveřejněním a zneužitím zranitelnosti, což podle zdroje signalizuje konec tradiční filozofie masivního opravování a nutnost zaměřit se na exponované a skutečně dosažitelné aktiva.
Siemens oznámil stack overflow zranitelnost (CVE-2026-59086) v produktech Simcenter Nastran a Simcenter Femap verze nižší než 2606, kterou lze spustit pomocí speciálního řetězce předaného jako argument aplikaci. Podle zdroje by útočník mohl leveragovat zranitelnost k provedení vzdáleného kódu v kontextu aktuálního procesu, pokud by uživatel spustil postižený program se škodlivým řetězcem; Siemens doporučuje aktualizaci na verzi 2606 nebo novější.
Zdroj uvádí kritickou zranitelnost (CVE-2026-19188) s CVSS skóre 10 v Haiwell IoT Cloud HMI Gateway verze 3.40.1.12. Chyba v sanitaci vstupu na endpointu /setting umožňuje útočníkovi provádět libovolné příkazy operačního systému s právy administrátora. Haiwell vydal opravu ve verzi Scada-v3.50.1.19.
Podle CISA uvádí Siemens, že Simcenter Femap obsahuje dvě zranitelnosti při parsování souborů BMP, které by mohly vést k pádu aplikace nebo libovolnému spuštění kódu. Siemens vydal novou verzi V2606.0001 a doporučuje uživatelům aktualizaci.
Zdroj uvádí zranitelnost CVE-2025-7639 v AVEVA Enterprise SCADA týkající se deserializace nedůvěryhodných dat, kterou by útočník s příslušným oprávněním mohl zneužít k manipulaci se serializovanými daty a potenciálnímu spuštění kódu. AVEVA doporučuje upgrade na patché verze a konfigurační změny, jako je přechod z binary formáteru na JSON serializaci.
Zdroj uvádí, že Siemens Solid Edge SE2025 a SE2026 jsou postiženy více chybami v parsování souborů (PAR, PSM, DFT), které mohou vést k pádu aplikace nebo spuštění libovolného kódu. Siemens vydal aktualizace; dopad se týká kritické infrastruktury v oblasti výroby.
Zdroj uvádí, že Siemens LOGO! Soft Comfort verze starší než V9 obsahuje zranitelnosti v šifrování projektových souborů a správě hesel (CVE-2026-57262, CVE-2026-57263). Lokální útočník by mohl zneužít statický hardkódovaný šifrovací klíč nebo odsolit heslo a získat přístup k citlivým projektovým datům. Siemens doporučuje aktualizovat na verzi V9 nebo novější.
Zdroj upozorňuje na kritickou zranitelnost (CVE-2026-3014) v serverech Siemens Siveillance Video, která by mohla umožnit vzdálené spuštění kódu. Siemens vydal aktualizované verze pro postižené produkty verze V2023 R3, V2024 R1 a V2025, kterou doporučuje nasadit.
Zdroj uvádí, že Johnson Controls Metasys verze 12 až 15 obsahují zranitelnost umožňující uživateli s nízkou úrovní přístupu injektovat trvalý XSS payload prostřednictvím upravené URL, který se spouští v kontextu relací dalších uživatelů včetně administrátorů. Výrobce doporučuje aplikaci nejnovějších dostupných záplat.
Zdroj uvádí, že v aplikaci Johnson Controls Airwall (verze ≤4.0.4) byly zjištěny dvě zranitelnosti: CVE-2026-64887 (hardkódovaný kryptografický klíč umožňující dešifrování citlivých dat) a CVE-2026-34492 (libovolné čtení souborů přes path traversal). Johnson Controls doporučuje aplikovat opravy verze 4.1.0 nebo vyšší.
Zdroj uvádí zranitelnost v řadičích Siemens Desigo DXR a PXC, kterou lze zneužít k vyvolání odmítnutí služby odesláním porušeného paketu BACnet. Obnova funkčnosti vyžaduje restart nebo resetování zařízení. Siemens vydal aktualizované verze a doporučuje upgrade na poslední dostupné verze.
Podle zdroje je Siemens Parasolid v38.0 a v38.1 zasažen chybou při čtení mimo hranice paměti (CVE-2026-64629) vyskytující se při parsování souborů X_T. Zdroj uvádí, že útočník by mohl aplikaci zhavarovat nebo provést libovolný kód; Siemens vydal opravené verze a doporučuje aktualizaci.
Kanadské Cyber Centre upozorňuje na zranitelnosti v řadě průmyslových ovládacích systémů Phoenix Contact, konkrétně v produktech řady AXC F, BPC, EPC, RFC, VL3 UPC a VPLCNEXT CONTROL s firmwarem starším než verze 2026.0.3. Zdroj doporučuje uživatelům a správcům prozkoumat poskytnuté odkazů a podle dostupnosti aplikovat potřebné aktualizace.
Zdroj uvádí, že Siemens RUGGEDCOM APE1808 se všemi verzemi je ohrožen dvěma zranitelnostmi souvisejícími s produkty Fortinet: Cross-site Scripting (CVE-2026-23573, CVSS 6.1) a Path Traversal (CVE-2026-59839, CVSS 5.5). Siemens doporučuje kontaktovat zákaznickou podporu a postupovat podle doporučení vydavatele Fortinet pro zmírnění.
Cyber Centre Kanady upozorňuje na zranitelnosti v řadě produktů společnosti Siemens, včetně řešení Desigo, LOGO! Soft Comfort, Parasolid, SIMATIC IoT2050, Siemens License Server a dalších. Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Siemens vydal bezpečnostní aktualizace pro řešení více zranitelností ve svých produktech, včetně jedné kritické a třinácti zranitelností s vysokou závažností. Zdroj uvádí, že jejich zneužití by mohlo útočníkům umožnit provést libovolný kód a číst soubory v systémech.
Zdroj uvádí, že skupina Head Mare zneužila řetězec dvou nových zranitelností (KLCERT-26-057 a KLCERT-26-058) v serveru TrueConf videokonferencí a nahradila originální instalátory klienta infikovanými verzemi se škodlivým kódem PhantomCore a PhantomGraph. Útoky zasahují servery TrueConf verzí 5.3.x až 5.5.5 a zdroj doporučuje instalaci nejnovějších verzí vydaných dne 18. června 2026.