Accesso Locale all'HMI Può Esporre i Database SQL dell'Impianto

Mitsubishi Electric GENESIS64, ICONICS Suite e prodotti correlati memorizzano le credenziali di SQL Server in testo chiaro sugli host locali quando la cache SQLite e l'autenticazione SQL sono abilitate. Ciò significa che un attaccante locale che ottiene accesso a una workstation operatore o di ingegneria può estrarre queste credenziali e usarle per accedere, manomettere o interrompere i database dell'impianto che alimentano dashboard, historian e potenzialmente sistemi di controllo. I prodotti interessati includono GENESIS64, ICONICS Suite, MobileHMI, Hyper Historian, AnalytiX, MC Works 64 e GENESIS, con versioni vulnerabili fino alla 10.97.3 o 11.02 a seconda del prodotto. Questo non è solo un rischio di compromissione locale; può portare a guasti più ampi di integrità e disponibilità dei dati in tutto l'impianto se le credenziali SQL sono riutilizzate. L'avviso di CISA evidenzia l'ampio raggio d'azione di questa vulnerabilità di divulgazione delle credenziali in ambienti di produzione critici. Gli operatori dovrebbero verificare e valutare l'esposizione, specialmente dove l'accesso locale a questi

Part of the PlainSec briefing for 2026-04-08

Editions

Sources