查看: 211|回复: 3

CVE-2026-8085等Rockwell Arena内存损坏RCE

[复制链接]
发表于 2 小时前 | 显示全部楼层 |阅读模式
Rockwell Automation 修复了 Arena Simulation 软件中的四个高危漏洞,编号为 CVE-2026-8085、CVE-2026-8312、CVE-2026-8313 和 CVE-2026-8314。这四个漏洞均为内存损坏问题,源于对用户提供的数据验证不当,导致越界写入,攻击者可在当前进程上下文中执行任意代码。

受影响版本为 Arena 17.00.00 及更早版本,修复版本为 17.00.01。漏洞无法远程直接利用,攻击者需要诱使用户打开恶意文件(Arena 实验文件或模型文件),这些文件在日常工作中常被用户打开,因此社交工程攻击可能不易被察觉。

发现该漏洞的研究员 Michael Heinzl 指出,代码执行权限限于 Arena 进程本身,是否能横向移动至敏感系统取决于企业在网络中如何部署和隔离 Arena。尽管 Arena 是仿真软件而非直接控制物理系统,但其在顶级供应链公司、跨国医院及国防承包商中广泛部署,漏洞影响不可小视。

CISA 和 Rockwell 的公告均表示目前未发现野外利用。Heinzl 还透露他实际在 Arena 中识别出 17 个独立漏洞,但 Rockwell 按受影响组件归类后仅分配了 4 个 CVE 编号,他已在个人网站上发布了完整的 17 份安全公告。
回复

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: CVE-2026-8085等Rockwell Arena内存损坏RCE

这个漏洞信息很有价值,感谢分享。虽然需要用户主动打开恶意文件才能利用,但考虑到Arena在供应链、医疗和国防领域的广泛部署,一旦结合社工攻击,潜在风险确实不小。另外研究员发现实际有17个独立漏洞却只合并成4个CVE,这个细节也值得关注,可能意味着还有一些细节未被官方单独披露。建议大家尽快升级到17.00.01版本,并对来源不明的Arena文件保持警惕。
回复 支持 反对

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: CVE-2026-8085等Rockwell Arena内存损坏RCE

感谢分享,这个消息挺重要的。Rockwell Arena在供应链和军工行业用得那么广,这几个内存损坏漏洞虽然需要用户打开恶意文件才能触发,但社交工程攻击的风险确实不能小看。17个漏洞最后只合并成4个CVE,看来厂商的归类方式和研究员的理解有出入,能发布完整公告也挺好的。希望用户赶紧升级到17.00.01。
回复 支持 反对

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: CVE-2026-8085等Rockwell Arena内存损坏RCE

感谢楼主分享这个重要信息。Arena 在供应链、医疗、国防等领域广泛使用,即使漏洞需要本地打开文件才能利用,社交工程攻击也确实值得警惕。特别注意到研究员实际发现了 17 个漏洞但只合并成 4 个 CVE,说明问题的覆盖面可能比表面更大。建议有使用 Arena 的单位尽快升级到 17.00.01,同时加强员工对可疑文件的安全意识。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-7-27 18:56 , Processed in 0.026908 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部