Mitsubishi Electric GENESIS64 and ICONICS Suite products
⚠️ CISA опубликовала предупреждение о критических уязвимостях в продуктах Mitsubishi Electric для промышленной автоматизации. Под ударом оказались GENESIS64, ICONICS Suite и связанные компоненты — популярные SCADA-решения на многих производствах.
Проблема серьёзная: локальный злоумышленник может извлечь учётные данные SQL Server, которые используют эти системы. После этого открывается полный доступ к базе данных — от чтения конфиденциальной информации до её модификации или полного уничтожения. Плюс возможность устроить DoS на всей системе. Уязвимости получили номера CVE-2025-14815 и CVE-2025-14816, но CVSS-рейтинги пока не присвоены.
Затронуты все версии до 10.97.3 включительно для большинства продуктов, а GENESIS — до 11.02. В зоне риска не только сами SCADA-станции, но и историзаторы данных, мобильные HMI-клиенты и аналитические модули.
→ CVE-2025-14815, CVE-2025-14816
→ Затронуты: GENESIS64, ICONICS Suite, MobileHMI, Hyper Historian, AnalytiX, MC Works 64
→ Версии: ≤10.97.3 (GENESIS ≤11.02)
Если у вас в инфраструктуре есть эти продукты — срочно проверьте версии и готовьтесь к обновлению. Локальный доступ к учёткам SQL Server в промышленной среде — это прямой путь к компрометации всего технологического процесса.
Источник: cisa_advisories
#CVE202514815 #CVE202514816 #MitsubishiElectric #SCADA #ICS
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.