資料性質:本篇整理美國網路安全暨基礎設施安全局(CISA)公開發布的 ICS 安全公告,並非暗網消息,也不代表漏洞已被實際利用。

摘要

CISA 於 2026 年 7 月 16 日發布 ICSA-26-197-06,說明 Rockwell Automation 多款 CompactLogix、ControlLogix、Compact GuardLogix 與 GuardLogix 控制器存在三項漏洞。依公告評分,其中最高 CVSS 4.0 分數為 9.2;成功利用可能造成控制器服務中斷或進入例外狀態。

已確認資訊

  • 公告列出 CVE-2025-12011、CVE-2025-12012 與 CVE-2025-11698。
  • 受影響範圍涵蓋部分 5370、5570、5380、5480、5580 系列及相關開機韌體版本。
  • Rockwell Automation 已提供更新版本或緩解指引;實際版本應以原廠最新清單為準。

支持證據

CISA 公告提供受影響產品、CVE、CVSS 評分、研究通報與原廠修正資訊,足以確認漏洞公告本身及建議更新措施。

反對證據或證據限制

CISA 明確表示目前沒有已知公開利用案例。公告也未證明任何特定組織已遭入侵,因此不能把這項產品公告描述為正在發生的攻擊事件。

尚未確認與限制

  • 各組織實際部署的產品與開機韌體版本是否落在受影響範圍。
  • 更新是否已在不中斷必要營運的前提下完成測試與排程。

可能影響與防禦建議

資產管理者應依 Rockwell Automation 與 CISA 的最新公告核對版本、規劃更新,並將控制系統與不必要的外部連線隔離。任何變更都應先遵循組織的變更管理與復原程序。

資料來源與觀察日期

CISA ICSA-26-197-06(2026-07-16)。

可信度與危險程度

可信度分數:85/100;危險程度:1/5。可信度反映來源與敘述可驗證程度;危險程度反映本文保留的內容敏感度,不代表漏洞技術嚴重度。

安全聲明

本文僅整理公開或經去識別化處理的威脅情報,不提供地下服務地址、外洩個資、帳號密碼、惡意程式、交易方式或攻擊操作。

最後更新時間

2026 年 7 月 19 日(America/Vancouver)

更新紀錄

:完成公開內容與 metadata 更新。