كل الأخبار
CISA Cybersecurity Advisories2026-07-14
ثغرة أمنية في نظام ABB T-MAC Plus
تم اكتشاف ثغرات أمنية في نظام ABB T-MAC Plus تسمح باختراق النظام، مع توفر تحديث لإصلاحها.
تحليل الذكاء الاصطناعي
مُولّد آلياًثغرات أمنية في ABB T-MAC Plus تسمح باختراق النظام، مع توفر تحديث لإصلاحها.
ما الذي حدث؟
كشفت CISA عن وجود ثغرات أمنية متعددة في نظام ABB T-MAC Plus، مما قد يؤدي إلى اختراق النظام. توفر الشركة تحديثاً لإصلاح هذه المشاكل.
الجهات والأنظمة المتأثّرة
تؤثر الثغرات على أنظمة ABB T-MAC Plus، خاصة في القطاعات الصناعية والبنية التحتية الحيوية التي تعتمد على هذه الأنظمة.
المخاطر
- تنفيذ تعليمات عن بعد (RCE) على النظام
- رفع الصلاحيات للحصول على وصول غير مصرح به
- تعطيل العمليات الصناعية الحيوية
- كشف معلومات حساسة عن البنية التحتية
الخطوات الموصى بها
- 1تقييم فوري لنظام ABB T-MAC Plus في البنية التحتية
- 2تطبيق التحديثات المتوفرة من ABB فوراً
- 3فحص السجلات للكشف عن أي محاولات استغلال محتملة
- 4تقييم تأثير التحديثات على العمليات قبل التطبيق
- 5تطبيق تدابير التخفيف المؤقتة إذا لم يكن التحديث متاحاً
- 6تواصل مع ABB للحصول على دعم فني إضافي
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوب2-10إدارة الثغرات
تطبيق التحديثات لإصلاح الثغرات المعروفة
تطبيق تحديثات ABB فوراً
2-13إدارة الحوادث
الاستعداد للتعامل مع محاولات الاستغلال
تحديد إجراءات الاستجابة
ساما — إطار الأمن السيبراني
إجراء مطلوب3.3.9أمن التطبيقات
تأمين التطبيقات الصناعية من الثغرات
تطبيق التحديثات على أنظمة T-MAC
3.3.13إدارة الثغرات
تقليل مخاطر الثغرات المعروفة
تقييم وتصنيف الثغرات
NIST CSF 2.0
إجراء مطلوبID.RA-01تحديد الثغرات
التعرف على الثغرات في الأنظمة الصناعية
مسح الثغرات في T-MAC Plus
PR.PS-02إدارة التحديثات
تقليل مخاطر الثغرات بالتحديثات
تطبيق التحديثات المتوفرة
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.
ABBT-MAC PlusFile DisclosureAuthorization BypassCross-Site ScriptingCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
اقرأ المصدر الأصلي