Vulnerabilità in prodotti Rockwell Automation (AL02/260902/CSIRT-ITA)
Data:
2 Settembre 2026
Impatto Sistemico
Alto (73.07)
Sintesi
Rilevate nuove vulnerabilità di sicurezza, di cui 5 con gravità “alta”, in vari prodotti Rockwell Automation.
Tipologia
- Denial of Service
- Remote Code Execution
- Elevation of Privilege
Prodotti e/o versioni affette
Rokwell Automation:
- CompactLogix® 5380
- ControlLogix® 5580
- GuardLogix 5580
- Compact GuardLogix 5380
- Redundancy Module Configuration Tool
- FactoryTalk® Activation Manager
- Historian ME (1756-HIST2G Series B & C)
N.B. Maggiori dettagli riguardanti le versioni dei software interessati dalle vulnerabilità, sono disponibili nelle sezioni “Affected Firmware Version” o “Affected Software Version” dei bollettini di sicurezza del vendor.
Azioni di mitigazione
In linea con le indicazioni fornite dal vendor, si raccomanda di procedere all’aggiornamento del prodotto vulnerabile, ove possibile. In alternativa, si raccomanda di limitare l’esposizione dei prodotti interessati seguendo le indicazioni riportate nel bollettino di sicurezza nella sezione Riferimenti.
Riferimenti
- https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1792.html
- https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1800.html
- https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1799.html
- https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1796.html
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 02-09-2026 | 02/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
2 Settembre 2026, 10:27
CSIRT Toscana