Agentura CISA informuje o chybě ověřovacího algoritmu CVE-2026-15688 v produktech Mitsubishi Electric GX Works3 a Motion Control Settings. Podle zprávy může lokální útočník po spuštění produktu a úpravě modulu v paměti obejít heslo a následně prohlížet, upravovat či mazat řídicí programy.
Podle bezpečnostního varování může útočník ve stejném síťovém segmentu podvrhnout komunikační data odesláním speciálně vytvořených paketů. To může vést k odmítnutí služby (DoS), narušení řídicích funkcí nebo nesprávnému fungování zasažených zařízení (CVE-2026-13584).
Podle zdroje CISA publikovala sedm bezpečnostních doporučení týkajících se zranitelností v průmyslových řídicích systémech. Doporučení se týkají produktů firem Mitsubishi Electric, Xiiaozet, All-Line Equipment Company, Rockwell Automation, Applied Systems Engineering a Ebyte.
Agentúra CISA zveřejnila aktualizaci o zranitelnosti CVE-2025-2399 v řadě CNC zařízení Mitsubishi Electric. Zdroj uvádí, že zranitelnost umožňuje vzdálenému útočníkovi vyvolat čtení mimo hranice paměti zasláním speciálně vytvořených paketů na port TCP 683, což vede k odepření služby v ovlivněných produktech.
Podle CISA zdroje existuje zranitelnost CVE-2025-3511 v Ethernet funkci více produktů Mitsubishi Electric umožňující útočníkům způsobit odepření služby, timeout nebo komunikační zpoždění zasláním speciálně vytvořeného UDP paketu. Postižena jsou zařízení řady CC-Link IE TSN, MELSEC iQ-R a MELSEC iQ-F v určitých verzích až do verze 09, respektive nižších.