بحث
ثغرات حرجة في وحدات التحكم PLC من دلتا إلكتronics
الأمن السيبراني #ثغرات_وحدات_التحكم_PLC #دلتا_إلكتronics

ثغرات حرجة في وحدات التحكم PLC من دلتا إلكتronics

منذ ساعتين 4 مشاهدة 0 تعليق 1 دقائق قراءة
4 مشاهدة
0 إعجاب
0 تعليق
موثوق 95%

حدد الباحثون وجود واحدة من الثغرات العالية وثلاث ثغرات حرجة في نوع من وحدات التحكم المنطقية القابلة للبرمجة (PLC) المشهورة في المواقع الصناعية في آسيا. تعتبر DVP-12SE11T، من شركة دلتا إلكتronics التايوانية، وحدة تحكم PLC منخفضة التكلفة وشائعة الاستخدام في مجموعة متنوعة من القطاعات الحساسة في آسيا، مثل معالجة المياه ومعالجة الأغذية والمشروبات. في أغسطس 2025، قرر باحثون من وحدة 515 في OPSWAT اختراقها، واكتشفوا أربع ثغرات خطيرة، ثلاث منها حصلت على تقييم يزيد عن 9 من 10 في نظام تقييم الثغرات الشائعة (CVSS).

قبل بداية عام 2026، أصدرت شركة دلتا إلكتronics تصحيحًا للبرامج الثابتة لجميع الثغرات الأربع لعملائها. ولكن نظرًا لأن وحدات التحكم PLC عادة ما تكون مدفونة بعمق داخل الشبكات التشغيلية - بعضها مصمم للعمل على مدار الساعة - قد لا تكون جميع المؤسسات مستعدة أو قادرة على تصحيح هذه المشكلات في الوقت القريب.

تواصلت Dark Reading مع شركة دلتا إلكتronics للحصول على تعليق حول هذه القصة.

ثغرات حرجة في وحدات التحكم PLC من دلتا إلكتronics

هناك أربع ثغرات جديدة تم اكتشافها في DVP-12SE11T:

  • CVE-2025-15102 (CVSS 9.1، "حرجة"): عدم وجود تطبيق لمتطلبات المصادقة في مسار كود أمني حرج، مما يسمح للمهاجمين بتجاوز المصادقة عن طريق إرسال حزم مصممة خصيصًا للجهاز تحت ظروف معينة.