0 برابر با 8.8 (High) در محل ارتباطات پروتکل اختصاصی Mitsubishi Electric و ارتباطات SLMP برای محصولات بخش Factory Automation (FA) شناسایی شده است. این آسیبپذیری میتواند منجر به افشای اطلاعات، دستکاری محتوا و نیز ایجاد اختلال در سرویس (DoS) شود.
شرح مختصر
این آسیبپذیری در مکانیسمهای ارتباطی مورد استفاده در محصولات FA شرکت Mitsubishi Electric وجود دارد و بر پروتکل اختصاصی این شرکت و همچنین SLMP (Seamless Message Protocol) تأثیر میگذارد. بهواسطهی نقص در نحوه پردازش پیامها یا مدیریت نشستهای ارتباطی، مهاجم میتواند اطلاعات حساس را افشا کند، دادهها یا دستورات را دستکاری نماید یا با ارسال بستههای مخرب یا ایجاد شرایط نامطلوب، عملکرد دستگاهها را مختل سازد (DoS).
پیامدها و خطرات برای مراکز صنعتی
– افشای اطلاعات: مهاجم ممکن است به دادههای کنترلی، پارامترهای پیکربندی یا اطلاعات حساسی که بین تجهیزات تبادل میشود دسترسی یابد.
– دستکاری اطلاعات (Integrity): تغییر مقادیر کنترلی یا پیامهای فرمان میتواند باعث رفتار نادرست سیستمهای تولید یا آسیب به تجهیزات فیزیکی شود.
– اختلال در دسترسی (Availability / DoS): توقف یا کاهش در عملکرد تجهیزاتی که برای تولید و کنترل حیاتیاند، میتواند پیامدهای ایمنی و مالی گستردهای به همراه داشته باشد.
اهمیت و اولویت واکنش
با توجه به امتیاز CVSS 8.8، ارزیابی و اقدام سریع ضروری است، بهویژه در محیطهای صنعتی که در صورت سوءاستفاده ممکن است خسارات فیزیکی یا توقف تولید رخ دهد.
اقدامات پیشنهادی برای کاهش خطر
1. بررسی و ارزیابی سطح آسیبپذیری: فهرست کردن تجهیزات Mitsubishi Electric و سیستمهایی که از SLMP یا پروتکل اختصاصی استفاده میکنند و تعیین اینکه آیا نسخههای آسیبپذیر در شبکه شما وجود دارد.
2. بهروزرسانی و وصلهزدن: در صورت ارائه پچ یا بهروزرسانی از سوی سازنده، آنها را فوراً نصب کنید. اگر وصله رسمی در دسترس نیست، با پشتیبانی Mitsubishi Electric تماس بگیرید تا توصیههای رسمی دریافت شود.
3. جداسازی شبکه و محدودسازی دسترسی: دسترسی به ترافیک SLMP و پروتکلهای مربوطه را تنها به بخشهای کنترل صنعتی مورد نیاز محدود کنید؛ از شبکهبندی (segmentation) و VLAN برای جدا کردن تجهیزات حساس از شبکههای عمومی استفاده کنید.
4. اعمال قوانین فایروال و کنترل دسترسی: ترافیک غیرضروری به سمت دستگاههای FA را از طریق فایروالها و کنترلهای دسترسی مسدود نمایید.
5. مانیتورینگ و تشخیص نفوذ: ترافیک SLMP را پایش کنید و به دنبال الگوهای غیرعادی یا تلاشهای نامتعارف برای برقراری ارتباط باشید؛ لاگها را برای نشانههای دستکاری یا تلاشهای DoS بازبینی کنید.
6. نسخه پشتیبان و برنامه پاسخ به حادثه: نسخههای پشتیبان از پیکربندیها تهیه کنید و برنامه واکنش به حادثه برای سناریوهای اختلال سرویس تدوین و آزمون نمایید.
7. آگاهیرسانی به تیمهای عملیاتی: تیمهای فنی و عملیاتی را در جریان خطر و نیاز به اقدامات سریع قرار دهید تا در صورت مشاهده هرگونه رفتار مشکوک، واکنش مناسب انجام شود.
نکات تکمیلی
– اگر امکان انجام اصلاحات فوری وجود ندارد، تمرکز بر جداسازی دستگاهها، محدودسازی دسترسی شبکه و مانیتورینگ میتواند از سوءاستفاده سریع جلوگیری کند.
– مستندسازی اقدامات اصلاحی و زمانبندی بهروزرسانیها برای پیگیری وضعیت امنیتی ضروری است.
جمعبندی
آسیبپذیری CVE-2025-15080 دارای درجه خطر بالاست و میتواند تأثیرات جدی بر محرمانگی، یکپارچگی و در دسترسپذیری سیستمهای صنعتی مبتنی بر Mitsubishi Electric داشته باشد. توصیه میشود سازمانها بلافاصله وضعیت تجهیزات خود را ارزیابی کرده، در صورت وجود محصولات آسیبپذیر اقدام به وصلهزدن یا اعمال کنترلهای کاهشدهنده نمایند و آمادهباش لازم را برای مقابله با هرگونه حادثه احتمالی برقرار کنند.