公告重點
CISA 在 2026 年 7 月 23 日發布 ICSA-26-204-06,說明 MZ Automation libIEC61850 1.0.0 至 1.6.1 的四項記憶體處理弱點。未驗證的網路相鄰攻擊者可能讓 IEC 61850 服務崩潰;其中一項弱點在特定記憶體防護條件下已證明可能執行任意程式碼。
四項弱點與影響
- CVE-2026-50039:ReadRequest 觸發的堆疊緩衝區溢位,可能造成記憶體毀損或服務中斷;CVSS 3.1 為 7.5。
- CVE-2026-49035:MMS Initiate 請求觸發的堆積緩衝區溢位;ASLR 關閉時已證明可執行任意程式碼,啟用時仍可能造成記憶體毀損或阻斷服務;CVSS 3.1 為 8.1。
- CVE-2026-50103:GOOSE 與 R-GOOSE 共用解析器的 NULL 指標問題,可能讓訂閱端應用程式崩潰;CVSS 3.1 為 6.5。
- CVE-2026-50032:MMS Write Named Variable List 處理器的 NULL 指標問題,可能讓伺服器崩潰;CVSS 3.1 為 7.5。
防禦與修補優先順序
- MZ Automation 建議更新至 libIEC61850 最新建置;整合此函式庫的供應商也應重新建置、測試並發布受控更新。
- 盤點使用 libIEC61850 的保護、監視與控制設備,確認嵌入版本,不能只檢查套件管理器顯示的名稱。
- 降低控制系統對外暴露,將工控網路置於防火牆後並與企業網路分區;遠端存取只允許受管理的安全通道。
- 在部署更新前進行影響分析,更新後驗證 GOOSE、R-GOOSE 與 MMS 的正常通訊及失效保護。
證據與限制
本文依據 CISA ICSA-26-204-06 官方公告。任意程式碼執行的公開證據帶有 ASLR 關閉的條件;本文不把該結果擴張為所有部署都能穩定遠端執行程式碼。CISA 也表示目前沒有收到專門利用這些弱點的公開攻擊通報。
可信度與內容風險
可信度 95/100:版本範圍、四項 CVE、CVSS、攻擊位置與修補方向均可由官方公告核對。內容風險 2/5:保留防禦與風險判讀所需條件,但不提供惡意封包、觸發值或利用程式碼。
更多供應鏈與工控公告可在情報中心查找;評分標準收錄於本站方法。
延伸閱讀脈絡
本篇結論應放回官方來源、主題範圍與利用前提閱讀;公開公告不等於特定環境已受害。
這篇觀察對你有幫助嗎?
支持 Darknoted 持續維護隔離研究環境、資料查核與內容更新。
了解如何支持本站更新紀錄
:完成公開內容與 metadata 更新。