公告重點

CISA 在 2026 年 7 月 23 日發布 ICSA-26-204-06,說明 MZ Automation libIEC61850 1.0.0 至 1.6.1 的四項記憶體處理弱點。未驗證的網路相鄰攻擊者可能讓 IEC 61850 服務崩潰;其中一項弱點在特定記憶體防護條件下已證明可能執行任意程式碼。

四項弱點與影響

  • CVE-2026-50039:ReadRequest 觸發的堆疊緩衝區溢位,可能造成記憶體毀損或服務中斷;CVSS 3.1 為 7.5。
  • CVE-2026-49035:MMS Initiate 請求觸發的堆積緩衝區溢位;ASLR 關閉時已證明可執行任意程式碼,啟用時仍可能造成記憶體毀損或阻斷服務;CVSS 3.1 為 8.1。
  • CVE-2026-50103:GOOSE 與 R-GOOSE 共用解析器的 NULL 指標問題,可能讓訂閱端應用程式崩潰;CVSS 3.1 為 6.5。
  • CVE-2026-50032:MMS Write Named Variable List 處理器的 NULL 指標問題,可能讓伺服器崩潰;CVSS 3.1 為 7.5。

防禦與修補優先順序

  1. MZ Automation 建議更新至 libIEC61850 最新建置;整合此函式庫的供應商也應重新建置、測試並發布受控更新。
  2. 盤點使用 libIEC61850 的保護、監視與控制設備,確認嵌入版本,不能只檢查套件管理器顯示的名稱。
  3. 降低控制系統對外暴露,將工控網路置於防火牆後並與企業網路分區;遠端存取只允許受管理的安全通道。
  4. 在部署更新前進行影響分析,更新後驗證 GOOSE、R-GOOSE 與 MMS 的正常通訊及失效保護。

證據與限制

本文依據 CISA ICSA-26-204-06 官方公告。任意程式碼執行的公開證據帶有 ASLR 關閉的條件;本文不把該結果擴張為所有部署都能穩定遠端執行程式碼。CISA 也表示目前沒有收到專門利用這些弱點的公開攻擊通報。

可信度與內容風險

可信度 95/100:版本範圍、四項 CVE、CVSS、攻擊位置與修補方向均可由官方公告核對。內容風險 2/5:保留防禦與風險判讀所需條件,但不提供惡意封包、觸發值或利用程式碼。

更多供應鏈與工控公告可在情報中心查找;評分標準收錄於本站方法

AUTHOR

Darknoted 編輯室

由組織型編輯室依來源核對、證據限制、安全去識別化與人工發布政策整理。

編輯政策與研究限制

這篇觀察對你有幫助嗎?

支持 Darknoted 持續維護隔離研究環境、資料查核與內容更新。

了解如何支持本站

更新紀錄

:完成公開內容與 metadata 更新。