CISA США и датская компания Universal Robots совместно раскрыли критическую уязвимость в роботах UR
2026-05-27 11:23
В избр.

Репортаж от Wedoany,Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) совместно с датской компанией Universal Robots опубликовало уведомление, раскрывающее серьезную уязвимость, затрагивающую систему управления роботов UR. Уязвимость, получившая идентификатор CVE-2026-8153, представляет собой уязвимость внедрения команд операционной системы в интерфейсе Dashboard Server операционной системы PolyScope 5. PolyScope 5 — это операционная система и графический пользовательский интерфейс, используемые Universal Robots для привода и управления коллаборативными роботами. Уязвимость имеет оценку CVSS 9,8, что соответствует критическому уровню, и в настоящее время исправлена в версии PolyScope 5.25.1.

Стилизованная фотография взломанной руки робота

Уязвимость позволяет Dashboard Server принимать вводимые пользователем данные и передавать их в базовую операционную систему без надлежащей нейтрализации специальных элементов. Неаутентифицированный злоумышленник, имеющий сетевой доступ к порту Dashboard Server, может сконструировать команды и выполнить их в операционной системе робота, что приведет к удаленному выполнению кода и контролю над контроллером.

Universal Robots отметила в уведомлении, что для удаленной эксплуатации этой уязвимости необходимо, чтобы Dashboard Server робота был включен в пользовательском интерфейсе, и злоумышленник имел доступ к его порту. Universal Robots подчеркивает, что их роботы не предназначены для прямого доступа из Интернета, и корпоративные брандмауэры обычно блокируют прямой входящий интернет-доступ. Таким образом, хотя вероятность крупномасштабной DDoS-атаки или прямой удаленной атаки невелика, возможность эксплуатации уязвимости все же вызывает обеспокоенность в сообществе кибербезопасности по поводу потенциального ущерба, который могут нанести злоумышленники, используя эту брешь.

Главный консультант по безопасности BeyondTrust Морей Хабер отметил, что опасность этой уязвимости заключается не только в очередном дефекте в среде операционных технологий, но и в возможности манипулирования контроллером промышленного робота так же, как скомпрометированным сервером в традиционной ИТ-среде. В сценариях, где роботы подключены к MES-платформам, ERP-системам, решениям для удаленного обслуживания или находятся в плоской сетевой среде, негативные последствия усугубляются экспоненциально. Скомпрометированный контроллер робота может стать точкой опоры для горизонтального перемещения, затрагивая всю производственную среду, позволяя злоумышленникам развертывать программы-вымогатели, манипулировать производственным выпуском, похищать интеллектуальную собственность или намеренно вызывать простои.

Директор по информационной безопасности Keeper Security Шейн Барни заявил, что для эксплуатации этой уязвимости не требуется аутентификация, а это означает, что злоумышленник, имеющий доступ к затронутому порту, может напрямую выполнять команды в операционной системе робота. Он рекомендует затронутым организациям обязательно обновиться до версии PolyScope 5.25.1; для организаций, которые не могут немедленно установить исправление, следует отключить интерфейс Dashboard Server, если он не является обязательным, и ограничить сетевой доступ на брандмауэре.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Связанные продукты
Связанные рекомендации
В первом квартале 2026 года объем судостроения в Китае достиг 15,68 млн дедвейт-тонн, три ключевых показателя занимают первое место в мире
2026-06-10
Бразильская компания Shandong Lingong официально начала работу, поставив первые электрические погрузчики
2026-06-10
Сверхбыстрая зарядка карьерных самосвалов SDLG: до 90% всего за 23 минуты
2026-06-10
Toyota Tsusho открывает новую компанию в Лаосе, с 2028 года планирует выпускать более 5000 автомобилей в год
2026-06-10
Немецкая компания Diehl Defense представляет новую зенитную систему IRIS-T SLS Mk.4 с возможностью стрельбы на ходу
2026-06-10
Китайская компания Harbin Measuring & Cutting Tool Group выпустила три модели нестандартных штангенциркулей с передачей данных
2026-06-10
Китайская государственная машиностроительная корпорация (Sinomach) поставила оборудование, включая прокатный стан на 1000 мм
2026-06-10
Немецкая компания Rohde & Schwarz планирует выпустить лазерную систему противодействия БПЛА к концу 2028 года
2026-06-10
Компании Matrix (США) и Hyundai Material Handling совместно разрабатывают систему предотвращения столкновений для вилочных погрузчиков
2026-06-10
Китайская компания «22-е Металлургическое строительство» (China 22MCC) фокусируется на трансформации, интеллектуальном производстве и низкоуглеродном развитии для продвижения новой индустриализации
2026-06-10
Последние новости
1
Американская компания Lantronix совместно с британской Cherry & White представила платформу быстрого Wi-Fi
2
Проект расширения производства Medline в Словакии планируется запустить в 2027 году
3
Правительство Великобритании выделяет 20 миллионов фунтов стерлингов на цифровизацию офтальмологических направлений
4
Американская компания Incyte инвестирует до 2 миллиардов долларов в расширение портфеля препаратов для лечения заболеваний крови
5
Новые правила оценки здравоохранения в Испании получили поддержку Sanofi и других компаний
6
Компания Waters Corporation (США) представляет платформу колонок для разработки GLP-1/LNP
7
Американская компания FingerMotion и BlueFlare создают сеть вычислительных узлов для ИИ-выводов в Канаде
8
Завод GMP-2 компании Chime Biologics в Ухане введен в эксплуатацию, планируется создание AI-управляемого суперзавода
9
FDA США присвоило lasme-cel статус передовой терапии регенеративной медицины
10
Рынок лечения пневмонии в США продолжает расширяться, в 2025 году его доля займет первое место в мире