🔥 В Hitachi Energy Ellipse обнаружена критическая уязвимость с максимальным CVSS 9.8, позволяющая выполнять удалённый код. Проблема кроется в компоненте Jasper Reports — популярной библиотеке для генерации отчётов, которая используется во множестве корпоративных систем. Уязвимость связана с десериализацией недоверенных данных, что открывает прямую дорогу для RCE-атак. Ellipse — это ERP-система от Hitachi Energy, которая широко применяется в энергетическом секторе для управления активами и техобслуживанием. Учитывая критичность инфраструктуры, где развёрнуты эти системы, потенциальные последствия эксплуатации могут быть катастрофическими. → Затронуты версии: Ellipse ≤9.0.50 → CVE-2025-10492 → CVSS v3: 9.8 (Critical) → Тип: Deserialization of Untrusted Data Если у вас в периметре есть Hitachi Energy Ellipse — проверяйте версии немедленно. Десериализация в Java-приложениях — это почти гарантированный RCE, особенно когда CVSS показывает максимальные баллы. Вендор уже выпустил рекомендации по митигации, так что времени на раздумья нет. Источник: cisa_advisories #CVE202510492 #HitachiEnergy #RCE #ICS @kibergvardiola — подписывайтесь, чтобы не пропустить важное.