資料性質:本篇整理 CISA 公開發布的 ICS 安全公告,並非暗網消息;內容只保留風險與防禦資訊。
摘要
CISA 於 2026 年 7 月 16 日發布 ICSA-26-197-02,說明 Rockwell Automation 部分 1756-EN2、1756-EN3 與 1756-ENBT EtherNet/IP 通訊模組存在封包完整性驗證不足的問題。公告指出,風險可能造成既有通訊連線反覆中斷;裝置可立即恢復,但營運仍可能受到影響。
已確認資訊
- 漏洞編號為 CVE-2026-9653。
- 公告列出的受影響版本包含部分 EN2、EN3 12.001 以前或等於該版本,以及 ENBT 6.006。
- EN2 與 EN3 建議更新至 12.002;ENBT 已停產,公告沒有提供修正版。
支持證據
CISA 公告提供產品、版本、CVE、影響與修正狀態,並引用原廠建議。
反對證據或證據限制
公告描述的主要影響是連線中斷及隨後恢復,未表示攻擊者可因此取得控制權。CISA 表示目前沒有已知公開利用案例。
尚未確認與限制
- 組織是否仍使用已停產的 ENBT,及是否已有替換計畫。
- 控制網路是否已限制不必要的遠端存取與跨區連線。
可能影響與防禦建議
EN2 與 EN3 應依原廠建議更新;ENBT 使用者應評估替換與額外網路隔離。維運單位也應監看異常連線中斷,但不應把單一中斷直接判定為遭到攻擊。
資料來源與觀察日期
CISA ICSA-26-197-02(2026-07-16)。
可信度與危險程度
可信度分數:85/100;危險程度:1/5。可信度反映來源與敘述可驗證程度;危險程度反映本文保留的內容敏感度,不代表漏洞技術嚴重度。
安全聲明
本文僅整理公開或經去識別化處理的威脅情報,不提供地下服務地址、外洩個資、帳號密碼、惡意程式、交易方式或攻擊操作。
最後更新時間
2026 年 7 月 19 日(America/Vancouver)
更新紀錄
:完成公開內容與 metadata 更新。