كل الأخبار
CISA Cybersecurity Advisories2026-07-14

ثغرة أمنية في نظام ABB T-MAC Plus

تم اكتشاف ثغرات أمنية في نظام ABB T-MAC Plus تسمح باختراق النظام، مع توفر تحديث لإصلاحها.

تحليل الذكاء الاصطناعي

مُولّد آلياً

ثغرات أمنية في ABB T-MAC Plus تسمح باختراق النظام، مع توفر تحديث لإصلاحها.

ما الذي حدث؟

كشفت CISA عن وجود ثغرات أمنية متعددة في نظام ABB T-MAC Plus، مما قد يؤدي إلى اختراق النظام. توفر الشركة تحديثاً لإصلاح هذه المشاكل.

الجهات والأنظمة المتأثّرة

تؤثر الثغرات على أنظمة ABB T-MAC Plus، خاصة في القطاعات الصناعية والبنية التحتية الحيوية التي تعتمد على هذه الأنظمة.

المخاطر

  • تنفيذ تعليمات عن بعد (RCE) على النظام
  • رفع الصلاحيات للحصول على وصول غير مصرح به
  • تعطيل العمليات الصناعية الحيوية
  • كشف معلومات حساسة عن البنية التحتية

الخطوات الموصى بها

  1. 1تقييم فوري لنظام ABB T-MAC Plus في البنية التحتية
  2. 2تطبيق التحديثات المتوفرة من ABB فوراً
  3. 3فحص السجلات للكشف عن أي محاولات استغلال محتملة
  4. 4تقييم تأثير التحديثات على العمليات قبل التطبيق
  5. 5تطبيق تدابير التخفيف المؤقتة إذا لم يكن التحديث متاحاً
  6. 6تواصل مع ABB للحصول على دعم فني إضافي

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

تطبيق التحديثات لإصلاح الثغرات المعروفة

تطبيق تحديثات ABB فوراً

2-13إدارة الحوادث

الاستعداد للتعامل مع محاولات الاستغلال

تحديد إجراءات الاستجابة

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.9أمن التطبيقات

تأمين التطبيقات الصناعية من الثغرات

تطبيق التحديثات على أنظمة T-MAC

3.3.13إدارة الثغرات

تقليل مخاطر الثغرات المعروفة

تقييم وتصنيف الثغرات

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

التعرف على الثغرات في الأنظمة الصناعية

مسح الثغرات في T-MAC Plus

PR.PS-02إدارة التحديثات

تقليل مخاطر الثغرات بالتحديثات

تطبيق التحديثات المتوفرة

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

ABBT-MAC PlusFile DisclosureAuthorization BypassCross-Site ScriptingCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
اقرأ المصدر الأصلي