главное в кибербезопасности Читать в канале
Уязвимости 1 сентября 2026 2 мин

Rockwell Automation FactoryTalk Activation Manager уязвим к повышению привилегий

Уязвимость в FactoryTalk Activation Manager позволяет повысить привилегии

Rockwell Automation FactoryTalk Activation Manager содержит уязвимость, которая позволяет повысить привилегии. Уязвимость связана с действиями установщика, запускающего видимые окна консоли с правами SYSTEM во время установки или восстановления.

FactoryTalk Activation Manager управляет лицензиями программного обеспечения Rockwell Automation

FactoryTalk Activation Manager — это программное обеспечение, которое используется для управления лицензиями продуктов Rockwell Automation. Оно обеспечивает активацию и деактивацию лицензий, позволяя пользователям использовать программное обеспечение в соответствии с приобретенными правами. Продукт развернут по всему миру, в основном в критически важных производственных секторах. Штаб-квартира компании Rockwell Automation находится в США.

Обновиться до V5.03 или использовать рекомендации вендора

Уязвимости подвержены все версии Rockwell Automation FactoryTalk Activation Manager V5.02 и ниже. Идентификатор уязвимости — CVE-2026-16675. Вектор атаки предполагает локальный доступ. Базовая оценка CVSS 3.1 составляет 7.8 (HIGH), а CVSS 4.0 — 8.5 (HIGH). Rockwell Automation рекомендует обновить программное обеспечение до версии V5.03. Пользователи, которые не могут обновиться, должны следовать лучшим практикам безопасности Rockwell Automation.

Принять меры для минимизации рисков

CISA рекомендует пользователям принять меры для минимизации рисков эксплуатации уязвимостей. Необходимо ограничить сетевой доступ к устройствам и системам управления, не предоставлять к ним доступ из интернета. Сети управления и удаленные устройства следует размещать за межсетевыми экранами, изолируя их от корпоративных сетей. При необходимости удаленного доступа следует использовать более безопасные методы, такие как виртуальные частные сети (VPN), с учетом их уязвимостей и необходимости своевременного обновления. Перед внедрением мер защиты следует провести анализ влияния и оценку рисков. Дополнительные рекомендации по кибербезопасности промышленных систем управления доступны на сайте CISA. Организациям, выявляющим подозрительную активность, следует сообщать о ней в CISA. Также рекомендуется не переходить по веб-ссылкам и не открывать вложения в подозрительных электронных письмах.

Коротко в карточках

Rockwell Automation FactoryTalk Activation Manager уязвим к повышению привилегий — карточка 1 из 4Rockwell Automation FactoryTalk Activation Manager уязвим к повышению привилегий — карточка 2 из 4Rockwell Automation FactoryTalk Activation Manager уязвим к повышению привилегий — карточка 3 из 4Rockwell Automation FactoryTalk Activation Manager уязвим к повышению привилегий — карточка 4 из 4

Опубликовано в канале 1 сентября, 19:03

Каждый материал сайта выходит в канале в тот же момент.

Источник: CISA