Schneider Electric Plant iT/Brewmaxx
🔥 В промышленной системе управления Schneider Electric Plant iT/Brewmaxx обнаружили четыре критические уязвимости с максимальным CVSS 9.9. Эксплуатация дыр может привести к эскалации привилегий и удалённому выполнению кода на промышленных контроллерах.
Schneider Electric Plant iT/Brewmaxx — это система автоматизации для пивоваренной и пищевой промышленности. Уязвимости затрагивают все версии начиная с 9.60. Не первый раз и, судя по всему, не последний — французский вендор регулярно попадает в сводки CISA с критичными дырами в своих промышленных решениях. Особенно опасно то, что речь идёт о системах управления технологическими процессами на производстве.
→ Затронуты версии: Plant iT/Brewmaxx 9.60 и выше
→ CVE: CVE-2025-49844, CVE-2025-46817, CVE-2025-46818, CVE-2025-46819
→ Типы уязвимостей: Use After Free, Integer Overflow, Code Injection
→ CVSS: до 9.9 (критический)
Если у вас в инфраструктуре есть решения Schneider Electric — срочно проверяйте обновления. Промышленные системы с RCE — это прямой путь к остановке производства или хуже. Сегментация сети и мониторинг аномальной активности на OT-сегменте сейчас критически важны.
Источник: cisa_advisories
#CVE202549844 #SchneiderElectric #OTSecurity #ICS
@kibergvardiola — подписывайтесь, чтобы не пропустить важное.