⚙️ Конфигуратор
+7 (812) 426-07-40 info@pair-spb.ru Пн–Пт: 9:00–18:00
ПАИР » Новости » Mitsubishi Electric » Уязвимость в контроллерах Mitsubishi Electric позволяет нарушить производство
Mitsubishi Electric

Уязвимость в контроллерах Mitsubishi Electric позволяет нарушить производство

08.08.2026 · Mitsubishi Electric · 5:00
Каталог оборудования ПАИР
Siemens, Festo, Omron, ABB
и другие бренды в наличии
Смотреть каталог →

Специалисты по кибербезопасности выявили критическую уязвимость в программируемых логических контроллерах (ПЛК) Mitsubishi Electric. Проблема связана с недостаточной проверкой входных данных в протоколе обмена, что потенциально позволяет удаленному атакующему нарушить штатный режим работы автоматизированных систем управления технологическими процессами (АСУ ТП).

Технические детали уязвимости

Уязвимость классифицируется как ошибка целостности памяти (CWE-787 — запись за пределами границ буфера). Она затрагивает ряд популярных серий контроллеров, включая MELSEC iQ-R, MELSEC Q и MELSEC L. При отправке специально сформированного сетевого пакета на уязвимый контроллер возникает переполнение буфера, что приводит к аварийному останову процессорного модуля (CPU) или к выполнению произвольного кода.

  • Вектор атаки: сетевой интерфейс Ethernet, используемый для связи с верхним уровнем SCADA-систем.
  • CVSS-оценка: 8.6 (высокий уровень опасности) по шкале CVSS v3.1.
  • Необходимые условия: атакующему требуется доступ к промышленной сети (OT-сегменту), однако в ряде конфигураций возможна эксплуатация через корпоративную IT-инфраструктуру.
  • Влияние: отказ в обслуживании (DoS) критически важного оборудования, несанкционированное изменение параметров ПИД-регуляторов, искажение управляющих сигналов для исполнительных механизмов.

Версии прошивок, подверженные риску, — это сборки до 2023 года включительно для большинства затронутых моделей. Производитель уже выпустил обновления программного обеспечения, закрывающие данную брешь. Рекомендуется незамедлительно обновить прошивки до последних ревизий, доступных на официальном портале технической поддержки Mitsubishi Electric.

Меры по снижению риска

Помимо установки обновлений, специалисты рекомендуют применять сегментацию промышленной сети, использовать межсетевые экраны для ограничения доступа к ПЛК, а также внедрить системы обнаружения вторжений (IDS), способные анализировать промышленные протоколы (например, MELSEC Communication Protocol). Дополнительно следует ограничить физический доступ к контроллерам и сетевым коммутаторам в цехах.

Применение в России

На российских промышленных предприятиях оборудование Mitsubishi Electric широко распространено в машиностроении, металлургии, пищевой промышленности и на объектах инфраструктуры. Учитывая текущие логистические ограничения и сложности с поставками оригинальных комплектующих, эксплуатация уязвимых версий прошивок представляет повышенный риск для непрерывности производственных циклов. Российским системным интеграторам и службам главного энергетика рекомендуется провести инвентаризацию используемых контроллеров MELSEC на предмет версий прошивок и составить план поэтапного обновления. В случае невозможности оперативного обновления, необходимо скомпенсировать риски за счет усиления периметральной защиты OT-сети и организации мониторинга аномальной сетевой активности на уровнях L1/L2 автоматизации.

↗ Источник: news.google.com
Каталог оборудования ПАИР
Siemens, Festo, Omron, ABB
и другие бренды в наличии
Смотреть каталог →

Нужно оборудование?

Подберём аналог и уточним цену в течение часа

+7 (812) 426-07-40 info@pair-spb.ru

По производителям

Выйдите на новые мощности производства вместе с нами.

Разработаем систему автоматизации под Ваши задачи
и внедрим её.