美国网络安全与基础设施安全局(CISA)于 2026 年 1 月发布紧急警报,披露施耐德电气 EcoStruxure 控制系统存在严重远程代码执行漏洞(CVE-2026-0147),CVSS 评分高达 9.8。攻击者可通过特制的 Modbus TCP 请求在目标系统上执行任意代码,无需身份验证。该漏洞影响 EcoStruxure Control Expert、EcoStruxure Machine Expert 等多个产品线,全球超过 50 万台设备面临风险。CISA 建议用户立即隔离受影响系统并应用官方补丁。
相关阅读
更多相关内容敬请期待

