CISA, 32가지 산업 제어 시스템(ICS) 취약점 ... 노트

CISA, 32가지 산업 제어 시스템(ICS) 취약점 공개

CISA는 2025년 8월 14일에 32건의 산업 제어 시스템(ICS) 권고를 발표했습니다. 이러한 권고는 ICS에 영향을 미치는 현재의 보안 문제, 취약점 및 익스플로잇에 대한 중요한 정보를 제공합니다. 이 권고의 상당 부분(총 29건)은 다양한 Siemens 제품에 중점을 두고 있습니다. 영향을 받는 Siemens 시스템에는 SIMATIC RTLS Locating Manager, COMOS, Engineering Platforms와 같은 소프트웨어와 SIPROTEC 5 및 RUGGEDCOM 장치와 같은 하드웨어 구성 요소가 포함됩니다. 또한 Siemens의 SINEC OS, 트래픽 분석기 및 SIMOTION SCOUT와 같은 시뮬레이션 도구도 다룹니다. 또한, Rockwell Automation의 여러 제품도 권고에서 다루고 있습니다. 여기에는 FactoryTalk Viewpoint, FactoryTalk Linx 및 Micro800 컨트롤러가 포함됩니다. Rockwell의 FLEX 5000 I/O 및 ControlLogix Ethernet 모듈도 강조됩니다. 마지막으로 Güralp Systems FMUS 및 MIN 시리즈 장치에 대한 권고 업데이트도 발행되었습니다. CISA는 사용자 및 관리자에게 자세한 기술 정보와 권장 완화 전략을 위해 이러한 권고를 참조할 것을 강력히 권고합니다.