औद्योगिक दिग्गजों श्नाइडर इलेक्ट्रिक, सीमेंस और एवेवा ने अपने ICS उत्पादों में पाई गई गंभीर सुरक्षा खामियों को दूर करने के लिए महत्वपूर्ण अपडेट जारी किए हैं। इन खामियों का फायदा उठाकर हैकर्स औद्योगिक प्रणालियों पर नियंत्रण पा सकते थे।
- श्नाइडर इलेक्ट्रिक ने Modicon M580 कंट्रोलर्स में CVSS 9.2 स्कोर वाली एक गंभीर प्रमाणीकरण खामी को ठीक किया।
- सीमेंस ने Reyrolle 7SR5 और Industrial Edge Management सहित कई उत्पादों के लिए 9 नए सुरक्षा परामर्श जारी किए।
- एवेवा ने Pipeline Integrity Monitor में हार्डकोडेड एन्क्रिप्शन कुंजी जैसी गंभीर त्रुटियों को सुधारा।
- रॉकवेल ऑटोमेशन और CISA ने भी विभिन्न औद्योगिक नियंत्रण प्रणालियों के लिए अलर्ट जारी किए हैं।
वैश्विक औद्योगिक स्वचालन (Industrial Automation) के क्षेत्र में एक बड़ा कदम उठाते हुए, श्नाइडर इलेक्ट्रिक (Schneider Electric), सीमेंस (Siemens) और एवेवा (Aveva) ने सितंबर 2026 के 'पैच ट्यूजडे' के तहत महत्वपूर्ण सुरक्षा अपडेट जारी किए हैं। ये अपडेट औद्योगिक नियंत्रण प्रणालियों (ICS) में मौजूद उन कमजोरियों को लक्षित करते हैं जो राष्ट्रीय बुनियादी ढांचे और विनिर्माण इकाइयों के लिए खतरा पैदा कर सकती हैं।
श्नाइडर इलेक्ट्रिक ने कुल चार नए सुरक्षा परामर्श जारी किए हैं। इनमें सबसे खतरनाक Modicon M580 और Modicon M580 Safety कंट्रोलर्स में पाया गया एक क्रिटिकल ऑथेंटिकेशन वल्नरेबिलिटी (CVE-2026-3869) है, जिसका CVSS स्कोर 9.2 है। इसके अलावा, कंपनी ने PowerLogic T300 प्लेटफॉर्म और EcoStruxure IT डेटा सेंटर एक्सपर्ट उत्पाद में उच्च-गंभीरता वाली बग्स को भी ठीक किया है।
वहीं, सीमेंस ने पिछले पैच ट्यूजडे के बाद से नौ नए परामर्श प्रकाशित किए हैं। इनमें Reyrolle 7SR5, Open Interface Services (OIS), और SIMOVE Fleetmanager जैसे उत्पादों में गंभीर खामियां पाई गई थीं। इसके अतिरिक्त, सीमेंस ने अप्रैल में खुलासा की गई 'Copy Fail' लिनक्स कर्नल भेद्यता (CVE-2026-31431) के लिए भी अपडेट जारी किए हैं, जो हमलावरों को रूट शेल एक्सेस प्रदान कर सकती थी।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि औद्योगिक प्रणालियों (OT) में पैचिंग की प्रक्रिया आईटी प्रणालियों की तुलना में अधिक जटिल होती है क्योंकि यहाँ 'डाउनटाइम' का मतलब करोड़ों का नुकसान हो सकता है। जब Schneider और Siemens जैसे दिग्गज एक साथ पैच जारी करते हैं, तो यह संकेत देता है कि साइबर हमलावरों द्वारा ICS लक्ष्यों पर हमले की आवृत्ति बढ़ रही है।
"औद्योगिक नियंत्रण प्रणालियों में एक छोटी सी प्रमाणीकरण चूक पूरे पावर ग्रिड या मैन्युफैक्चरिंग प्लांट को ठप करने के लिए पर्याप्त है।"
एवेवा (Aveva) ने अपने Pipeline Integrity Monitor के PIMBoards घटक में चार खामियों का खुलासा किया। इनमें सबसे गंभीर एक 'हार्डकोडेड एन्क्रिप्शन कुंजी' थी, जिसका उपयोग करके हमलावर संवेदनशील जानकारी को डिक्रिप्ट कर सकते थे। साथ ही, MD5 हैशिंग का उपयोग प्रशासनिक पासवर्ड को रिवर्स-इंजीनियर करने का जोखिम पैदा कर रहा था।
रॉकवेल ऑटोमेशन (Rockwell Automation) ने भी पिछले सप्ताह नौ सुरक्षा परामर्श जारी किए, जिसमें RSLinx Classic और CompactLogix कंट्रोलर्स जैसे महत्वपूर्ण उत्पादों में गंभीर खामियां शामिल थीं। इसके साथ ही, CISA ने CareCam और Hitachi Energy जैसे कई अन्य ब्रांडों के उत्पादों में कमजोरियों की चेतावनी दी है।
| कंपनी | प्रमुख प्रभावित उत्पाद | खामी का स्तर |
|---|---|---|
| Schneider Electric | Modicon M580 | Critical (9.2) |
| Siemens | Reyrolle 7SR5 / Linux Kernel | Critical / High |
| Aveva | Pipeline Integrity Monitor | High |
| Rockwell | CompactLogix 5380 | Critical / High |
Frequently Asked Questions
प्रश्न 1: ICS पैच ट्यूजडे क्या है?
यह औद्योगिक नियंत्रण प्रणालियों के विक्रेताओं द्वारा नियमित रूप से सॉफ्टवेयर अपडेट और सुरक्षा पैच जारी करने का एक समन्वित प्रयास है ताकि साइबर हमलों को रोका जा सके।
प्रश्न 2: क्या ये अपडेट सभी उपयोगकर्ताओं के लिए अनिवार्य हैं?
हाँ, विशेष रूप से वे जिनके पास CVSS स्कोर 9.0 से अधिक वाली खामियां हैं, क्योंकि ये प्रणालियों को पूरी तरह से असुरक्षित बना देती हैं।