L’adapter che ferma la linea e apre l’accesso

Un guasto qui non è solo un fermo di rete: può togliere di mezzo l’adapter che tiene vivi i moduli I/O e costringere a un reset manuale per farlo tornare operativo. L’altro difetto è ancora più delicato sul piano del controllo: un attaccante non autenticato può cambiare la password dell’interfaccia web e prendersi la gestione del dispositivo. CISA segnala due vulnerabilità in Rockwell Automation FLEX I/O EtherNet/IP Adapters 1794-AENTR e 1794-AENTRXT, entrambe nella versione 2.012. La prima, CVE-2026-0646, riguarda richieste CIP che fanno faultare l’adapter e perdere il collegamento con i moduli I/O; la seconda, CVE-2026-0647, consente via HTTP GET costruita ad hoc di cambiare la password senza autenticazione. Rockwell indica 2.013 come versione correttiva. Per gli ambienti manufacturing che dipendono da questi adapter, il problema non è solo disponibilità: un singolo hit può interrompere la continuità di I/O e lasciare il recupero nelle mani di una procedura manuale sul campo. Se l’interfaccia web viene presa, l’esposizione si sposta oltre il singolo dispositivo e diventa controllo dell’apparato.

Part of the PlainSec briefing for 2026-06-16

Every edition of this story: L’adapter che ferma la linea e apre l’accesso

Sources