🔥 SIMATIC CN 4100 — критическая дыра в промышленной автоматике Siemens экстренно выпустил исправление для SIMATIC CN 4100 после обнаружения связки из восьми уязвимостей с общим CVSS 9.6. В списке — use-after-free, integer overflow, out-of-bounds write и null pointer dereference. Любая из них даёт полный контроль над контроллером без проверки подлинности. Затронуты все версии до 5.0, обновление доступно с 14 мая. CN 4100 — это промышленный компьютер для автоматизации производственных линий в металлургии, химии, энергетике. В России такие контроллеры стоят на Северстали, НЛМК, Газпроме — везде, где нужно управлять критическими процессами в реальном времени. По данным CISA, эксплойт может привести к остановке производства или нарушению технологических параметров. Особенно опасно то, что CN 4100 часто подключают к корпоративной сети для наблюдения — через него можно попасть в IT-инфраструктуру предприятия. Классический сценарий lateral movement из OT в IT, который мы видели в атаках на украинскую энергосистему. Проверьте версию через System Information в SIMATIC Manager или команду Get-ItemProperty на Windows-хосте. Если < 5.0 — у вас есть максимум неделя до появления публичного эксплойта. Промышленность обновляется медленно, но эта дыра не терпит отлагательств. #SIMATIC #Siemens #OTSecurity #ICS