- Două vulnerabilități grave în platformele FactoryTalk Services și DataMosaix expun sistemele de producție la atacuri de impersonare și injectare de scripturi.
Administratorii de sisteme industriale care folosesc produse Rockwell Automation trebuie să fie în alertă: CISA a publicat două avertismente de securitate pentru platformele FactoryTalk Services (FTSP) și FactoryTalk DataMosaix Private Cloud. Vulnerabilitățile descoperite pot permite atacatorilor să preia controlul asupra configurațiilor sau să injecteze cod malițios, punând în pericol operațiunile critice de producție.
Ce vulnerabilități au fost descoperite?
Prima alertă (ICSA-26-202-07) vizează FactoryTalk Services Platform (FTSP) versiunea 6.60 și se referă la CVE-2026-10714, o problemă de autentificare slabă. Un atacator poate exploata această breșă pentru a se da drept un utilizator autorizat pe serverul FTSP, obținând acces neautorizat la configurațiile sistemului. Scorul CVSS este 7.8, ceea ce indică o severitate ridicată.
A doua alertă (ICSA-26-197-09) privește FactoryTalk DataMosaix Private Cloud versiunea 8.02 și mai vechi. CVE-2026-9292 este o vulnerabilitate de tip Stored Cross-Site Scripting (XSS) cu scor CVSS 6.1. Un atacator autentificat poate injecta scripturi malițioase care se execută pe server, afectând utilizatorii care accesează interfața web.
Cine este afectat și care sunt riscurile?
Ambele produse sunt utilizate la nivel global în sectoarele de producție critică și tehnologia informației. Rockwell Automation are sediul în SUA, dar clienții din România care folosesc aceste platforme sunt, de asemenea, expuși. Riscurile includ:
- Pentru FTSP: posibilitatea ca un atacator să preia controlul asupra configurațiilor sistemului, ceea ce poate duce la întreruperi neautorizate sau modificări periculoase în procesele industriale.
- Pentru DataMosaix: injectarea de scripturi poate fi folosită pentru a fura date, a redirecționa utilizatorii către site-uri malițioase sau a compromite integritatea aplicației.
Măsuri de atenuare recomandate
Rockwell Automation nu a lansat încă patch-uri oficiale pentru aceste vulnerabilități, dar CISA recomandă aplicarea imediată a măsurilor de securitate standard: segmentarea rețelelor, restricționarea accesului doar la utilizatorii de încredere, activarea autentificării multifactor acolo unde este posibil și monitorizarea constantă a traficului suspect. De asemenea, administratorii ar trebui să urmărească actualizările oficiale și să aplice patch-urile de îndată ce devin disponibile.
Ce înseamnă pentru tine
Dacă administrezi sisteme industriale care integrează produse Rockwell Automation, este esențial să:
- Verifici versiunile de FTSP și DataMosaix utilizate – dacă sunt cele afectate, tratează-le ca pe o prioritate de remediere.
- Implementezi controale de acces stricte și să limitezi expunerea la rețele nesigure.
- Monitorizezi canalele de securitate Rockwell și CISA pentru patch-uri și recomandări suplimentare.
Chiar dacă aceste vulnerabilități nu au fost încă exploatate masiv, riscul este real. O atitudine proactivă poate preveni incidente majore care să afecteze producția sau securitatea datelor.