CSIRT Toscana

Vulnerabilità in prodotti Rockwell Automation (AL02/260902/CSIRT-ITA)

Data:
2 Settembre 2026

Impatto Sistemico

Alto (73.07)

Sintesi

Rilevate nuove vulnerabilità di sicurezza, di cui 5 con gravità “alta”, in vari prodotti Rockwell Automation.

Tipologia

  • Denial of Service
  • Remote Code Execution
  • Elevation of Privilege

Prodotti e/o versioni affette

Rokwell Automation:

  • CompactLogix® 5380
  • ControlLogix® 5580
  • GuardLogix 5580
  • Compact GuardLogix 5380
  • Redundancy Module Configuration Tool
  • FactoryTalk® Activation Manager
  • Historian ME (1756-HIST2G Series B & C)

N.B. Maggiori dettagli riguardanti le versioni dei software interessati dalle vulnerabilità, sono disponibili nelle sezioni “Affected Firmware Version” o “Affected Software Version” dei bollettini di sicurezza del vendor.

Azioni di mitigazione

In linea con le indicazioni fornite dal vendor, si raccomanda di procedere all’aggiornamento del prodotto vulnerabile, ove possibile. In alternativa, si raccomanda di limitare l’esposizione dei prodotti interessati seguendo le indicazioni riportate nel bollettino di sicurezza nella sezione Riferimenti.

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 02-09-2026 02/09/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

2 Settembre 2026, 10:27