🔥 В промышленной системе управления Schneider Electric Plant iT/Brewmaxx обнаружили четыре критические уязвимости с максимальным CVSS 9.9. Эксплуатация дыр может привести к эскалации привилегий и удалённому выполнению кода на промышленных контроллерах. Schneider Electric Plant iT/Brewmaxx — это система автоматизации для пивоваренной и пищевой промышленности. Уязвимости затрагивают все версии начиная с 9.60. Не первый раз и, судя по всему, не последний — французский вендор регулярно попадает в сводки CISA с критичными дырами в своих промышленных решениях. Особенно опасно то, что речь идёт о системах управления технологическими процессами на производстве. → Затронуты версии: Plant iT/Brewmaxx 9.60 и выше → CVE: CVE-2025-49844, CVE-2025-46817, CVE-2025-46818, CVE-2025-46819 → Типы уязвимостей: Use After Free, Integer Overflow, Code Injection → CVSS: до 9.9 (критический) Если у вас в инфраструктуре есть решения Schneider Electric — срочно проверяйте обновления. Промышленные системы с RCE — это прямой путь к остановке производства или хуже. Сегментация сети и мониторинг аномальной активности на OT-сегменте сейчас критически важны. Источник: cisa_advisories #CVE202549844 #SchneiderElectric #OTSecurity #ICS @kibergvardiola — подписывайтесь, чтобы не пропустить важное.