Výsledky hledání

výrobce: Rockwell Automation× sektor: výroba a průmysl× v celém archivu zrušit filtry

16 karet z 16 položek CZ · EN/orig

4

Zranitelnosti v Rockwell Automation ArmorStart LT

CISA oznámila dvě zranitelnosti v produktu Rockwell Automation ArmorStart LT verze 2.001 a starší: hromadné útoky XSS umožňující vložení škodlivých skriptů a denial-of-service prostřednictvím upraveného HTTP PUT požadavku. Výrobce zveřejnil opravu ve verzi 2.002 a doporučuje aktualizaci všem uživatelům.

EPSS 0.00 CVSS 7.5 CVE-2026-19471 CVE-2026-19472 Rockwell Automation výroba a průmysl US

tg: zranitelnost

CISA Advisories ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

Zranitelnost v Rockwell Automation ControlFLASH

CISA oznámila zranitelnost CVE-2026-12663 v ControlFLASH až verze 15.07, která umožňuje arbitrární spuštění kódu přes chybné oprávnění k instalačnímu adresáři. Rockwell Automation opravuje problém ve verzi 15.08 a doporučuje aktualizaci; jako dočasné opatření lze odstranit oprávnění skupiny Everyone.

EPSS 0.00 CVSS 7.3 CVE-2026-12663 Rockwell Automation výroba a průmysl energetika vodárenství US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Zranitelnost v modulu Rockwell Automation 1756-ENBT

CISA oznámila zranitelnost typu odmítnutí služby (CVE-2025-10478) v modulu Rockwell Automation 1756-ENBT, kterou lze zneužít odesláním speciálně připraveného paketu CIP a způsobit havárii modulu vyžadující restart. Rockwell Automation doporučuje upgrade na 1756-EN2T nebo 1756-EN4TR; na domluvu s CISA nejsou zatím zprávy o jejím praktickém zneužití.

CVSS 7.5 CVE-2025-10478 Rockwell Automation výroba a průmysl vodárenství doprava US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Zranitelnosti v produktech Rockwell Automation

Finský NCSC oznámil zranitelnosti v Rockwell Automation FactoryTalk Activation Manager a RSLinx Classic, které by mohly umožnit útočníkům způsobit odepření služby. Vydavatel poskytl oficiální opravy.

CVSS 8.6 CVE-2026-16675 CVE-2026-9621 CVE-2026-9622 CVE-2026-9624 CVE-2026-9625 CVE-2026-9633 CVE-2026-9634 CVE-2026-9637 Rockwell Automation výroba a průmysl FI

tg: zranitelnost

NCSC-FI ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

1

7

Bezpečnostní poradce Rockwell Automation (AV26-869)

Kanadské Cyber Centre upozorňuje na zranitelnosti v produktech Rockwell Automation včetně modulů 1756-ENBT, ArmorStart LT, CompactLogix 5380, ControlLogix 5580 a RSLinx Classic. Zdroj doporučuje uživatelům a správcům zkontrolovat dostupné aktualizace.

Rockwell Automation výroba a průmysl CA

tg: zranitelnost tp: průmyslové systémy

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

Zranitelnost v Rockwell Automation FactoryTalk Activation Manager

CISA publikuje oznámení o zranitelnosti CVE-2026-16675 v FactoryTalk Activation Manager V5.02 a níže. Jde o chybu zvyšování oprávnění v instalačních skriptech, kterou může zneužít ověřený útočník s Windows přihlášením k získání přístupu na úrovni SYSTEM. Rockwell Automation doporučuje aktualizaci na verzi V5.03.

CVSS 7.8 CVE-2026-16675 Rockwell Automation výroba a průmysl US

tg: zranitelnost

CISA Advisories ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Zranitelnosti v Rockwell Automation Redundancy Module Configuration Tool

CISA zveřejnila povinné oznámení o dvou zranitelnostech (CVE-2026-9633 a CVE-2026-9634) v Redundancy Module Configuration Tool od Rockwell Automation. Zranitelnosti způsobené nesprávnými výchozími oprávněními umožňují místnímu útočníkovi eskalovat privilegia a spustit procesy s právami správce. Rockwell Automation vydal opravu ve verzi 10.01.00.

CVSS 7.3 CVE-2026-9633 CVE-2026-9634 Rockwell Automation výroba a průmysl energetika vodárenství doprava US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Zranitelnost v platformě Rockwell Automation Logix

CISA oznámila zranitelnost (CVE-2026-9637) v průmyslových kontrolérech Rockwell Automation — ControlLogix 5580, CompactLogix 5380, GuardLogix 5580 a Compact GuardLogix 5380. Chyba v ověřování délky zpráv CIP umožňuje útok z internetu bez nutnosti ověření, který způsobí kritickou poruchu vyžadující restart zařízení. Rockwell Automation doporučuje aktualizaci na opravené verze (V37.011, 34.015, 35.014, 36.013).

CVSS 7.5 CVE-2026-9637 Rockwell Automation výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Zranitelnost v průmyslových řadičích Rockwell Automation

CISA oznámila zranitelnost typu 'infinite loop' v řadičích ControlLogix, CompactLogix, GuardLogix a Compact GuardLogix od Rockwell Automation. Útočník by ji mohl zneužít k odepření služby prostřednictvím manipulovaných dat, což by vedlo k neobnovitelnému selhání systému. Zdroj doporučuje aktualizaci na bezpečnější verze firmwaru.

EPSS 0.03 CVSS 7.5 CVE-2021-42260 Rockwell Automation výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Zranitelnosti v Rockwell Automation Historian ME

CISA oznámila dvě zranitelnosti v produktu Rockwell Automation Historian ME (Series B 5.202 a Series C 7.101). První zranitelnost (CVE-2025-12768) s CVSS skórem 8 umožňuje vzdálené spuštění kódu útočníku s nízkou autentizací, druhá (CVE-2026-12661) s CVSS skórem 4,5 může způsobit pád zařízení formou buffer overflow. Zdroj doporučuje minimalizovat síťový přístup k řídícím systémům a při vzdáleném přístupu používat VPN.

CVSS 8.0 CVE-2025-12768 CVE-2026-12661 Rockwell Automation výroba a průmysl energetika vodárenství zdravotnictví US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

Zranitelnosti v Rockwell Automation RSLinx Classic

CISA upozorňuje na čtyři zranitelnosti v aplikaci Rockwell Automation RSLinx Classic verze 4.50 a starší, které umožňují útočníkovi způsobit odepření služby prostřednictvím speciálně připraveného paketu CIP. Rockwell Automation vydal opravu ve verzi 4.60.

CVSS 8.6 CVE-2026-9621 CVE-2026-9622 CVE-2026-9624 CVE-2026-9625 Rockwell Automation výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

1

CISA vydala sedm doporučení pro průmyslové řídicí systémy

Podle zdroje CISA publikovala sedm bezpečnostních doporučení týkajících se zranitelností v průmyslových řídicích systémech. Doporučení se týkají produktů firem Mitsubishi Electric, Xiiaozet, All-Line Equipment Company, Rockwell Automation, Applied Systems Engineering a Ebyte.

CVSS 9.8 Mitsubishi Electric Rockwell Automation výroba a průmysl FI

NCSC-FI ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

1

Zranitelnost v Rockwell Automation OTTO Fleet Manager

Zdroj uvádí zranitelnost CVE-2026-75112 v OTTO Fleet Manager verze 2.36.2 a starší, která vyplývá z použití nedostatečného pracovního faktoru v implementaci bcryptu. Podle CISA by útoěčník s přístupem k nezašifrované záloze systému mohl snadněji provést offline útok hrubou silou proti hešům hesel. Rockwell Automation vydal opravu ve verzi 2.36.3 a doporučuje aktivovat šifrování záloh.

EPSS 0.00 CVSS 6.8 CVE-2026-75112 Rockwell Automation výroba a průmysl doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

1

Zranitelnost v Rockwell Automation Arena Simulation umožňuje vzdálené spuštění kódu

Zdroj uvádí, že zranitelnost v softwaru Rockwell Automation Arena Simulation umožňuje vzdáleným útočníkům spustit libovolný kód. Podle zdroje je vyžadována interakce uživatele, který musí navštívit škodlivou stránku nebo otevřít škodlivý soubor.

EPSS 0.00 CVSS 7.8 CVE-2026-6071 Rockwell Automation výroba a průmysl US

Zero Day Initiative ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

1

Hrozba pro průmyslové řídicí systémy v aktivní kampani

Maďarský Národní kybernetický bezpečnostní institut varuje před aktivní útokovou kampaní zaměřenou na kritickou infrastrukturu. Podle zdroje iránští aktéři získali přístup k průmyslovým řídicím systémům včetně PLC zařízení Rockwell Automation a manipulací s nimi způsobili provozní poruchy.

Rockwell Automation energetika výroba a průmysl vodárenství HU

NKI Maďarsko ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál