0 برابر با 8.8 (High) در محل ارتباطات پروتکل اختصاصی Mitsubishi Electric و ارتباطات SLMP برای محصولات بخش Factory Automation (FA) شناسایی شده است. این آسیب‌پذیری می‌تواند منجر به افشای اطلاعات، دستکاری محتوا و نیز ایجاد اختلال در سرویس (DoS) شود.

شرح مختصر
این آسیب‌پذیری در مکانیسم‌های ارتباطی مورد استفاده در محصولات FA شرکت Mitsubishi Electric وجود دارد و بر پروتکل اختصاصی این شرکت و همچنین SLMP (Seamless Message Protocol) تأثیر می‌گذارد. به‌واسطه‌ی نقص در نحوه پردازش پیام‌ها یا مدیریت نشست‌های ارتباطی، مهاجم می‌تواند اطلاعات حساس را افشا کند، داده‌ها یا دستورات را دستکاری نماید یا با ارسال بسته‌های مخرب یا ایجاد شرایط نامطلوب، عملکرد دستگاه‌ها را مختل سازد (DoS).

پیامدها و خطرات برای مراکز صنعتی
– افشای اطلاعات: مهاجم ممکن است به داده‌های کنترلی، پارامترهای پیکربندی یا اطلاعات حساسی که بین تجهیزات تبادل می‌شود دسترسی یابد.
– دستکاری اطلاعات (Integrity): تغییر مقادیر کنترلی یا پیام‌های فرمان می‌تواند باعث رفتار نادرست سیستم‌های تولید یا آسیب به تجهیزات فیزیکی شود.
– اختلال در دسترسی (Availability / DoS): توقف یا کاهش در عملکرد تجهیزاتی که برای تولید و کنترل حیاتی‌اند، می‌تواند پیامدهای ایمنی و مالی گسترده‌ای به همراه داشته باشد.

اهمیت و اولویت واکنش
با توجه به امتیاز CVSS 8.8، ارزیابی و اقدام سریع ضروری است، به‌ویژه در محیط‌های صنعتی که در صورت سوءاستفاده ممکن است خسارات فیزیکی یا توقف تولید رخ دهد.

اقدامات پیشنهادی برای کاهش خطر
1. بررسی و ارزیابی سطح آسیب‌پذیری: فهرست کردن تجهیزات Mitsubishi Electric و سیستم‌هایی که از SLMP یا پروتکل اختصاصی استفاده می‌کنند و تعیین اینکه آیا نسخه‌های آسیب‌پذیر در شبکه شما وجود دارد.
2. به‌روزرسانی و وصله‌زدن: در صورت ارائه پچ یا به‌روزرسانی از سوی سازنده، آن‌ها را فوراً نصب کنید. اگر وصله رسمی در دسترس نیست، با پشتیبانی Mitsubishi Electric تماس بگیرید تا توصیه‌های رسمی دریافت شود.
3. جداسازی شبکه و محدودسازی دسترسی: دسترسی به ترافیک SLMP و پروتکل‌های مربوطه را تنها به بخش‌های کنترل صنعتی مورد نیاز محدود کنید؛ از شبکه‌بندی (segmentation) و VLAN برای جدا کردن تجهیزات حساس از شبکه‌های عمومی استفاده کنید.
4. اعمال قوانین فایروال و کنترل دسترسی: ترافیک غیرضروری به سمت دستگاه‌های FA را از طریق فایروال‌ها و کنترل‌های دسترسی مسدود نمایید.
5. مانیتورینگ و تشخیص نفوذ: ترافیک SLMP را پایش کنید و به دنبال الگوهای غیرعادی یا تلاش‌های نامتعارف برای برقراری ارتباط باشید؛ لاگ‌ها را برای نشانه‌های دستکاری یا تلاش‌های DoS بازبینی کنید.
6. نسخه پشتیبان و برنامه پاسخ به حادثه: نسخه‌های پشتیبان از پیکربندی‌ها تهیه کنید و برنامه واکنش به حادثه برای سناریوهای اختلال سرویس تدوین و آزمون نمایید.
7. آگاهی‌رسانی به تیم‌های عملیاتی: تیم‌های فنی و عملیاتی را در جریان خطر و نیاز به اقدامات سریع قرار دهید تا در صورت مشاهده هرگونه رفتار مشکوک، واکنش مناسب انجام شود.

نکات تکمیلی
– اگر امکان انجام اصلاحات فوری وجود ندارد، تمرکز بر جداسازی دستگاه‌ها، محدودسازی دسترسی شبکه و مانیتورینگ می‌تواند از سوءاستفاده سریع جلوگیری کند.
– مستندسازی اقدامات اصلاحی و زمان‌بندی به‌روزرسانی‌ها برای پیگیری وضعیت امنیتی ضروری است.

جمع‌بندی
آسیب‌پذیری CVE-2025-15080 دارای درجه خطر بالاست و می‌تواند تأثیرات جدی بر محرمانگی، یکپارچگی و در دسترس‌پذیری سیستم‌های صنعتی مبتنی بر Mitsubishi Electric داشته باشد. توصیه می‌شود سازمان‌ها بلافاصله وضعیت تجهیزات خود را ارزیابی کرده، در صورت وجود محصولات آسیب‌پذیر اقدام به وصله‌زدن یا اعمال کنترل‌های کاهش‌دهنده نمایند و آماده‌باش لازم را برای مقابله با هرگونه حادثه احتمالی برقرار کنند.