ARK. 1 · 1 min czytaniaPodatności ·

Schneider Electric łata krytyczną lukę CVE-2026-3869 w sterownikach Modicon M580

Wrześniowe biuletyny ICS: Schneider Electric usuwa lukę uwierzytelniania z oceną CVSS 9,2, Siemens wydaje dziewięć nowych biuletynów, a Aveva łata cztery błędy.

Karta wpisu: Schneider Electric łata krytyczną lukę CVE-2026-3869 w sterownikach Modicon M580

Schneider Electric usunął krytyczną lukę uwierzytelniania CVE-2026-3869 w sterownikach Modicon M580 i Modicon M580 Safety. Błąd ma ocenę CVSS 9,2. We wrześniowym Patch Tuesday producent opublikował cztery nowe biuletyny i zaktualizował cztery starsze, w tym jeden z 2019 roku. Poprawki objęły też poważne błędy w PowerLogic T300 i EcoStruxure IT Data Center Expert oraz błąd średniej wagi w SCADAPack x70.

Siemens od poprzedniego Patch Tuesday wydał dziewięć nowych biuletynów. Luki krytyczne dotyczą Reyrolle 7SR5, Open Interface Services, Industrial Edge Management oraz SIMOVE Fleetmanager i SIPLANT. Poważne błędy wykryto w Desigo CC, Teamcenter, module SAML dla Mendix i Element Maps. Firma wdraża też poprawki luki Copy Fail w jądrze Linuksa (CVE-2026-31431, CVSS 7,8), która daje atakującemu dostęp do powłoki roota.

Aveva opisała cztery błędy w komponencie PIMBoards programu Pipeline Integrity Monitor.

TAB. 2

Źródła

1
SecurityWeek — ICS Patch Tuesday: Schneider Electric, Siemens Fix Critical Flawssecurityweek.com
TAB. 3

Powiązane

3
19.09.2026PodatnościSolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowania
19.09.2026PodatnościOrkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2
19.09.2026PodatnościTrzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne ataki

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com