⚠️ CISA опубликовала предупреждение о критических уязвимостях в продуктах Mitsubishi Electric для промышленной автоматизации. Под ударом оказались GENESIS64, ICONICS Suite и связанные компоненты — популярные SCADA-решения на многих производствах. Проблема серьёзная: локальный злоумышленник может извлечь учётные данные SQL Server, которые используют эти системы. После этого открывается полный доступ к базе данных — от чтения конфиденциальной информации до её модификации или полного уничтожения. Плюс возможность устроить DoS на всей системе. Уязвимости получили номера CVE-2025-14815 и CVE-2025-14816, но CVSS-рейтинги пока не присвоены. Затронуты все версии до 10.97.3 включительно для большинства продуктов, а GENESIS — до 11.02. В зоне риска не только сами SCADA-станции, но и историзаторы данных, мобильные HMI-клиенты и аналитические модули. → CVE-2025-14815, CVE-2025-14816 → Затронуты: GENESIS64, ICONICS Suite, MobileHMI, Hyper Historian, AnalytiX, MC Works 64 → Версии: ≤10.97.3 (GENESIS ≤11.02) Если у вас в инфраструктуре есть эти продукты — срочно проверьте версии и готовьтесь к обновлению. Локальный доступ к учёткам SQL Server в промышленной среде — это прямой путь к компрометации всего технологического процесса. Источник: cisa_advisories #CVE202514815 #CVE202514816 #MitsubishiElectric #SCADA #ICS @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.