لوگو
امروز

آسیب پذیری در Studio 5000 Logix Designer

آسیب پذیری سطح خطر: بحرانی
در حال بارگذاری...

متن گزارش

مهاجم محلی به کمک آسیب‌پذیری کنترل نادرست مجوزهای دسترسی، که در یک فایل پیکربندی در نرم افزار کنترل صنعتی Studio 5000 Logix Designer وجود دارد، می¬تواند این مسیر را به یک فایل اجرایی مخرب (Malicious Executable) تغییر دهد. در نتیجه، هرگاه کاربر از قابلیت External Tools استفاده نماید، فایل مخرب اجراء می‌شود و امکان اجرای کد دلخواه بر روی اتوماسیون صنعتی برای مهاجم محلی فراهم می‌گردد.

قابل ذکر است، Studio 5000 Logix Designer یک نرم‌افزار مهندسی و برنامه‌نویسی PLC است که توسط شرکت Rockwell Automation برای کنترل‌کننده‌های Allen-Bradley Logix توسعه یافته است و برای طراحی، برنامه‌نویسی، پیکربندی، عیب‌یابی و نگهداری سیستم‌های اتوماسیون صنعتی استفاده می‌شود.

مشخصات

دسته‌بندی
آسیب پذیری
تاریخ گزارش (میلادی)
2026-06-27

مشخصات فنی آسیب‌پذیری

شناسه CVE
CVE-2026-9127
نوع آسیب‌پذیری
دور زدن احراز هویت
نوع حمله
استفاده از اعتبار پیش‌فرض
دسته‌ی آسیب‌پذیری
صنعتی
نوع
ثبت نشده
بر اساس
فراوانی
محیط اقدام
ثبت نشده
نوع اثبات
ثبت نشده
لینک مرجع
ثبت نشده

محصولات تحت تاثیر

  • ▪️Studio 5000 Logix Designer V36.00
  • ▪️Studio 5000 Logix Designer V35.00
  • ▪️Studio 5000 Logix Designer V35.01
  • ▪️Studio 5000 Logix Designer >=V34.00|<=V34.03
  • ▪️Studio 5000 Logix Designer >=V33.00|<=V33.03
  • ▪️Studio 5000 Logix Designer >=V32.00|<=V32.04
  • ▪️Studio 5000 Logix Designer V34.00
  • ▪️Studio 5000 Logix Designer V34.01
  • ▪️Studio 5000 Logix Designer V33.00
  • ▪️Studio 5000 Logix Designer V33.02
  • ▪️Studio 5000 Logix Designer >=V34.00|<=V34.02
  • ▪️Studio 5000 Logix Designer >=V33.00|<=V33.02

زیرساخت‌های مرتبط

زیرساختی ثبت نشده است.

فراوانی

اطلاعاتی ثبت نشده است.

شرح حمله

اطلاعاتی ثبت نشده است.

راهکار ایمن‌سازی

کارشناسان امنیت صنعتی برای کاهش خطر این آسیب‌پذیری، میتوانند نرم افزار کنترل صنعتی Studio 5000 Logix Designer را به نسخه زیر بروزرسانی نمایند

منابع

منبعی ثبت نشده است.

لینک‌های منابع

برچسب‌ها