SK-CERT Bezpečnostné varovanie V20260728-01
| Dôležitosť | Kritická |
| Klasifikácia | Neutajované/TLP:CLEAR |
| CVSS Skóre |
9.8 |
| Identifikátor |
| XCharge C6 – kritická bezpečnostná zraniteľnosť |
| Popis |
| Spoločnosť XCharge vydala bezpečnostné aktualizácie na nabíjačky elektrických vozidiel C6, ktoré opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-9039 sa nachádza v službe vzdialenej správy a umožňuje lokálnemu útočníkovi s fyzickým prístupom k nabíjaciemu rozhraniu získať neoprávnený administrátorský prístup k zariadeniu. Útočník tak môže vykonávať zmeny konfigurácie a narušiť prevádzku služby, čo môže viesť k úplnému narušeniu dôvernosti, integrity a dostupnosti systému. |
| Dátum prvého zverejnenia varovania |
| 28.5.2026 |
| CVE |
| CVE-2026-9039 |
| IOC |
| – |
| Zasiahnuté systémy |
| XCharge C6 bez aplikovanej bezpečnostnej záplaty zo dňa May_22_2026 |
| Následky |
| Neoprávnený prístup do systému Úplné narušenie dôvernosti, integrity a dostupnosti systému |
| Odporúčania |
| Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Odporúčame monitorovať logy nabíjacieho zariadenia na výskyt neštandardnej komunikácie V2G a SLAC, sledovať spotrebu energie a, ak je to možné, porovnať ju s údajmi z iných meracích zariadení s cieľom odhaliť prípadnú krádež energie alebo manipuláciu. Taktiež odporúčame sledovať nečakané sieťové pripojenia, zlyhania autentifikácie a prevádzkové nezrovnalosti. Bezpečnostní výskumníci odporúčajú zaviesť sieťovú segmentáciu medzi nabíjacími stanicami a backendovými službami s cieľom obmedziť laterálny pohyb útočníka. |
| Zdroje |
| https://www.saiflow.com/blog/the-hidden-ccs2-attack-surface-on-ev-chargers |
« Späť na zoznam

