Hitachi Energy Ellipse
🔥 В Hitachi Energy Ellipse обнаружена критическая уязвимость с максимальным CVSS 9.8, позволяющая выполнять удалённый код. Проблема кроется в компоненте Jasper Reports — популярной библиотеке для генерации отчётов, которая используется во множестве корпоративных систем.
Уязвимость связана с десериализацией недоверенных данных, что открывает прямую дорогу для RCE-атак. Ellipse — это ERP-система от Hitachi Energy, которая широко применяется в энергетическом секторе для управления активами и техобслуживанием. Учитывая критичность инфраструктуры, где развёрнуты эти системы, потенциальные последствия эксплуатации могут быть катастрофическими.
→ Затронуты версии: Ellipse ≤9.0.50
→ CVE-2025-10492
→ CVSS v3: 9.8 (Critical)
→ Тип: Deserialization of Untrusted Data
Если у вас в периметре есть Hitachi Energy Ellipse — проверяйте версии немедленно. Десериализация в Java-приложениях — это почти гарантированный RCE, особенно когда CVSS показывает максимальные баллы. Вендор уже выпустил рекомендации по митигации, так что времени на раздумья нет.
Источник: cisa_advisories
#CVE202510492 #HitachiEnergy #RCE #ICS
@kibergvardiola — подписывайтесь, чтобы не пропустить важное.