行业资讯
2026/1/18

美国 CISA 发布紧急警报:针对施耐德电气 EcoStruxure 系统的远程代码执行漏洞 CVE-2026-0147

威胁情报中心
行业资讯
美国 CISA 发布紧急警报:针对施耐德电气 EcoStruxure 系统的远程代码执行漏洞 CVE-2026-0147
美国网络安全与基础设施安全局(CISA)于 2026 年 1 月发布紧急警报,披露施耐德电气 EcoStruxure 控制系统存在严重远程代码执行漏洞(CVE-2026-0147),CVSS 评分高达 9.8。攻击者可通过特制的 Modbus TCP 请求在目标系统上执行任意代码,无需身份验证。该漏洞影响 EcoStruxure Control Expert、EcoStruxure Machine Expert 等多个产品线,全球超过 50 万台设备面临风险。CISA 建议用户立即隔离受影响系统并应用官方补丁。

相关阅读

更多相关内容敬请期待
蜀ICP备2022031255号-1