औद्योगिक दिग्गजों श्नाइडर इलेक्ट्रिक, सीमेंस और एवेवा ने अपने ICS उत्पादों में पाई गई गंभीर सुरक्षा खामियों को दूर करने के लिए महत्वपूर्ण अपडेट जारी किए हैं। इन खामियों का फायदा उठाकर हैकर्स औद्योगिक प्रणालियों पर नियंत्रण पा सकते थे।

  • श्नाइडर इलेक्ट्रिक ने Modicon M580 कंट्रोलर्स में CVSS 9.2 स्कोर वाली एक गंभीर प्रमाणीकरण खामी को ठीक किया।
  • सीमेंस ने Reyrolle 7SR5 और Industrial Edge Management सहित कई उत्पादों के लिए 9 नए सुरक्षा परामर्श जारी किए।
  • एवेवा ने Pipeline Integrity Monitor में हार्डकोडेड एन्क्रिप्शन कुंजी जैसी गंभीर त्रुटियों को सुधारा।
  • रॉकवेल ऑटोमेशन और CISA ने भी विभिन्न औद्योगिक नियंत्रण प्रणालियों के लिए अलर्ट जारी किए हैं।

वैश्विक औद्योगिक स्वचालन (Industrial Automation) के क्षेत्र में एक बड़ा कदम उठाते हुए, श्नाइडर इलेक्ट्रिक (Schneider Electric), सीमेंस (Siemens) और एवेवा (Aveva) ने सितंबर 2026 के 'पैच ट्यूजडे' के तहत महत्वपूर्ण सुरक्षा अपडेट जारी किए हैं। ये अपडेट औद्योगिक नियंत्रण प्रणालियों (ICS) में मौजूद उन कमजोरियों को लक्षित करते हैं जो राष्ट्रीय बुनियादी ढांचे और विनिर्माण इकाइयों के लिए खतरा पैदा कर सकती हैं।

श्नाइडर इलेक्ट्रिक ने कुल चार नए सुरक्षा परामर्श जारी किए हैं। इनमें सबसे खतरनाक Modicon M580 और Modicon M580 Safety कंट्रोलर्स में पाया गया एक क्रिटिकल ऑथेंटिकेशन वल्नरेबिलिटी (CVE-2026-3869) है, जिसका CVSS स्कोर 9.2 है। इसके अलावा, कंपनी ने PowerLogic T300 प्लेटफॉर्म और EcoStruxure IT डेटा सेंटर एक्सपर्ट उत्पाद में उच्च-गंभीरता वाली बग्स को भी ठीक किया है।

वहीं, सीमेंस ने पिछले पैच ट्यूजडे के बाद से नौ नए परामर्श प्रकाशित किए हैं। इनमें Reyrolle 7SR5, Open Interface Services (OIS), और SIMOVE Fleetmanager जैसे उत्पादों में गंभीर खामियां पाई गई थीं। इसके अतिरिक्त, सीमेंस ने अप्रैल में खुलासा की गई 'Copy Fail' लिनक्स कर्नल भेद्यता (CVE-2026-31431) के लिए भी अपडेट जारी किए हैं, जो हमलावरों को रूट शेल एक्सेस प्रदान कर सकती थी।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि औद्योगिक प्रणालियों (OT) में पैचिंग की प्रक्रिया आईटी प्रणालियों की तुलना में अधिक जटिल होती है क्योंकि यहाँ 'डाउनटाइम' का मतलब करोड़ों का नुकसान हो सकता है। जब Schneider और Siemens जैसे दिग्गज एक साथ पैच जारी करते हैं, तो यह संकेत देता है कि साइबर हमलावरों द्वारा ICS लक्ष्यों पर हमले की आवृत्ति बढ़ रही है।

"औद्योगिक नियंत्रण प्रणालियों में एक छोटी सी प्रमाणीकरण चूक पूरे पावर ग्रिड या मैन्युफैक्चरिंग प्लांट को ठप करने के लिए पर्याप्त है।"

एवेवा (Aveva) ने अपने Pipeline Integrity Monitor के PIMBoards घटक में चार खामियों का खुलासा किया। इनमें सबसे गंभीर एक 'हार्डकोडेड एन्क्रिप्शन कुंजी' थी, जिसका उपयोग करके हमलावर संवेदनशील जानकारी को डिक्रिप्ट कर सकते थे। साथ ही, MD5 हैशिंग का उपयोग प्रशासनिक पासवर्ड को रिवर्स-इंजीनियर करने का जोखिम पैदा कर रहा था।

रॉकवेल ऑटोमेशन (Rockwell Automation) ने भी पिछले सप्ताह नौ सुरक्षा परामर्श जारी किए, जिसमें RSLinx Classic और CompactLogix कंट्रोलर्स जैसे महत्वपूर्ण उत्पादों में गंभीर खामियां शामिल थीं। इसके साथ ही, CISA ने CareCam और Hitachi Energy जैसे कई अन्य ब्रांडों के उत्पादों में कमजोरियों की चेतावनी दी है।

कंपनी प्रमुख प्रभावित उत्पाद खामी का स्तर
Schneider Electric Modicon M580 Critical (9.2)
Siemens Reyrolle 7SR5 / Linux Kernel Critical / High
Aveva Pipeline Integrity Monitor High
Rockwell CompactLogix 5380 Critical / High
क्या आप जानते हैं?: CVSS (Common Vulnerability Scoring System) का उपयोग सुरक्षा खामियों की गंभीरता को मापने के लिए किया जाता है, जहाँ 10.0 सबसे खतरनाक स्तर होता है।

Frequently Asked Questions

प्रश्न 1: ICS पैच ट्यूजडे क्या है?
यह औद्योगिक नियंत्रण प्रणालियों के विक्रेताओं द्वारा नियमित रूप से सॉफ्टवेयर अपडेट और सुरक्षा पैच जारी करने का एक समन्वित प्रयास है ताकि साइबर हमलों को रोका जा सके।

प्रश्न 2: क्या ये अपडेट सभी उपयोगकर्ताओं के लिए अनिवार्य हैं?
हाँ, विशेष रूप से वे जिनके पास CVSS स्कोर 9.0 से अधिक वाली खामियां हैं, क्योंकि ये प्रणालियों को पूरी तरह से असुरक्षित बना देती हैं।