Rockwell은 중요한 인프라를 대상으로 새로운 APT RCE Exploit에 대해 경고

Rockwell은 중요한 인프라를 대상으로 새로운 APT RCE Exploit에 대해 경고

Rockwell Automation은 CISA과 협력하여 APT 위협 행위자와 연결된 새로운 원격 코드 실행 (RCE)을 분석했으며, 이는 방치되지 않은 Contrologix 통신 모듈을 대상으로 할 수 있습니다. 하지만 기능의 착취 방법과 의도된 희생은 아직 불분명합니다. 이는 CVE-2023-3595로 추적되는 외형 쓰기 약점에 의해 발생합니다.

Rockwell Automation은 CISA와 협력하여 APT 위협 행위자와 연결된 새로운 RCE을 분석하고, Contrologix 통신 모듈을 대상으로 할 수 있으며, 이는 외형 쓰기 약점에 의해 발생합니다. 하지만 악용 방법과 의도된 희생은 아직 불분명합니다.

Rockwell warns of new APT RCE exploit targeting critical infrastructure

Rockwell Automation analyzed a new remote code execution (RCE) connected to APT threats in cooperation with CISA, which can be used for unmeased control -term communication modules.However, the exploitation of the function and the intended sacrifice are still unclear.This is caused by the appearance writing weakness traced with the CVE-2023-3595.

Rockwell Automation can work with CISA to analyze a new RCE connected to APT threats and target Contrologix communication modules, which are caused by appearance weaknesses.But how to exploit it and the intended sacrifice is still unclear.

https://www.bleepingcomputer.com/news/security/rockwell-warns-of-new-apt-rce-exploit-targeting-critical-infrastructure/