Un account web con privilegi bassi su un PLC non dovrebbe essere in grado di raggiungere i controlli di trust che proteggono il controller stesso. Qui, quel confine fallisce, quindi un ruolo Engineer può scalare a root e accedere al materiale usato per validare o firmare la logica di controllo; la pulizia dell'account originale non annulla questo tipo di manomissione a livello di dispositivo.
Part of the PlainSec briefing for 2026-06-02
Every edition of this story: PLCnext Trust Break Può Raggiungere Logica di Controllo Persistente