mySCADA myPRO Manager: две уязвимости без авторизации в ICS-платформе
CISA предупредила о двух уязвимостях отсутствия авторизации в mySCADA myPRO Manager — CVE-2026-73807 (CVSS 9.8) и CVE-2026-82567 (CVSS 6.3). Обе позволяют действовать без учётных данных при наличии сетевого доступа; исправление вышло в версии 2.2, случаев эксплуатации не зафиксировано.
- CVE-2026-73807 (CVSS 9.8): command API не проверяет права на привилегированные функции
- CVE-2026-82567 (CVSS 6.3): HTTP-эндпоинт шлюза SMS без аутентификации
- Уязвимы версии 2.1 и старше, исправление — в версии 2.2
- ZoomEye нашёл 651 доступный из интернета актив с заголовком mySCADA
Читать дальше
Безопасность