2025 年 12 月,CVE-2025-9876 漏洞细节公开,该漏洞影响三菱电机 MELSEC iQ-R 系列 PLC 的以太网模块,攻击者可通过发送特制的 MC 协议以太网帧触发 PLC 进入 STOP 模式,导致生产中断。漏洞根源在于协议栈未对输入数据长度进行校验,存在缓冲区溢出风险。三菱电机已发布固件更新修复该漏洞,建议用户立即升级受影响设备。该漏洞 CVSS 评分 8.6,全球估计超过 20 万台设备面临风险,主要分布于汽车制造、电子装配等行业。