Kritiske sårbarheter funnet i Hitachi Energy RTU500. Kritiske sårbarheter i Toptech TMS7 og TopHAT. Kritisk sårbarhet i VIVOTEK kameraer. Kritisk sårbarhet i MikroTik RouterOS. ABB retter sårbarhet som åpner for kjøring av vilkårlig kode. Custom ChatGPTer brukes til ClickFix angrep for å levere RAT skadevare.
Kritiske sårbarheter funnet i Hitachi Energy RTU500
Hitachi Energy har publisert flere sårbarheter i end-of-life-versjoner av RTU500-serien. Den høyeste alvorlighetsgraden er kritisk med CVSS 9.8, og sårbarhetene kan nås via fjerntilkobling. Eldre 9.x-versjoner er bekreftet berørt, og det oppgis at end-of-life-versjon 11.x også kan være påvirket.
Oppgrader til versjon 12.7.8, 13.9.1 eller nyeste tilgjengelige versjon, samt kontakte leverandør for bistand ved behov
Kritiske sårbarheter i Toptech TMS7 og TopHAT
Toptech Systems har publisert flere sårbarheter i produktene TMS7 og TopHAT. Den høyeste alvorlighetsgraden er kritisk med CVSS 10.0, og vellykket utnyttelse kan gi tilgang til kritiske data og kjøring av vilkårlig kode via fjerntilkobling. Varslet omfatter totalt ti sårbarheter i de berørte produktversjonene
Kritisk sårbarhet i VIVOTEK kameraer
VIVOTEK har publisert en kritisk sårbarhet i kamerafirmware for en rekke kameramodeller. En angriper kan kjøre vilkårlige kommandoer på enheten, potensielt med root-rettigheter, noe som kan føre til full kompromittering av kamerasystemet. Sårbarheten kan nås via fjerntilkobling.
Kritisk sårbarhet i MikroTik RouterOS
MikroTik har publisert en kritisk sårbarhet i RouterOS med CVSS 9.8. Ifølge varselet kan en angriper oppnå kjøring av vilkårlig kode eller forårsake tjenestenekt via fjerntilkobling på berørte systemer. Berørte versjoner er RouterOS tidligere enn 7.24. [ETDA Cyber...2026-09-30 | PDF]
ABB retter sårbarhet som åpner for kjøring av vilkårlig kode
ABB har publisert en sikkerhetsoppdatering for en sårbarhet i Automation Builder som kan føre til kjøring av vilkårlig kode. Feilen påvirker versjoner tidligere enn 2.9.1 og er vurdert til CVSS 7.8. For virksomheter som benytter produktet i industrielle miljøer bør oppdateringen vurderes.
ABB opplyser at en oppdatering er tilgjengelig og anbefaler kunder å kontakte leverandør for bistand til oppgradering.
Custom ChatGPTer brukes til ClickFix angrep for å levere RAT skadevare
En skadevarekampanje misbruker egendefinerte ChatGPTer til å lede brukere til sider som gjennomfører ClickFix angrep og installerer en RAT. Huntress identifiserte minst 40 hendelser knyttet til kampanjen, hvorav to involverte egendefinerte GPTer. Angrepet utnytter legitime ChatGPT domener for å fremstå troverdig.