Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

SK-CERT Bezpečnostné varovanie V20260921-03

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
Contec produkty – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť Contec vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická.
Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-82787 sa nachádza v produkte CONPROSYS IO-Link Master, spočíva v nedostatočnej implementácii mechanizmov autentifikácie a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej REST API požiadavky získať úplnú kontrolu nad systémom s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby, eskalovať privilégiá a vykonať škodlivý kód.
Zneužitie niektorých zraniteľností vyžaduje interakciu zo strany používateľa.
Dátum prvého zverejnenia varovania
10.9.2026
CVE
CVE-2020-7746, CVE-2026-82764, CVE-2026-82773, CVE-2026-82774, CVE-2026-82775, CVE-2026-82776, CVE-2026-82777, CVE-2026-82778, CVE-2026-82779, CVE-2026-82780, CVE-2026-82781, CVE-2026-82782, CVE-2026-82783, CVE-2026-82784, CVE-2026-82785, CVE-2026-82786, CVE-2026-82787, CVE-2026-82788, CVE-2026-82789, CVE-2026-82762, CVE-2026-82763, CVE-2026-82765, CVE-2026-82766, CVE-2026-82767, CVE-2026-82768, CVE-2026-82769, CVE-2026-82770, CVE-2026-82771, CVE-2026-82772, CVE-2026-82790, CVE-2026-82791, CVE-2026-82792, CVE-2026-82793, CVE-2026-82794, CVE-2026-82795, CVE-2026-82796
IOC
Zasiahnuté systémy
CONPROSYS M2M Gateway Series
CONPROSYS M2M Controller Series
CONPROSYS PAC Series
CONPROSYS TM Series
CONPROSYS nano Series
CONPROSYS IO-Link Master
CONPROSYS HMI System
FLEXLAN FX5000 Series
FLEXLAN FX4000 Series
FLEXLAN FX3000 Series
FLEXLAN SGA1000
FLEXLAN RP-WAH-SR Series
FLEXLAN EC1000 Series
PC-HELPER Wireless I/O DIO-0404RY-LWF
PC-HELPER Wireless I/O DIO-0404RY-LWF-US
PC-HELPER CAN 2.0B Communication Wireless LAN / USB Converter Unit
SV-CPT-MC310 a SV-CPT-MC310F

Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkaze v sekcii ZDROJE.

Následky
Vykonanie škodlivého kódu
Eskalácia privilégií
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu firmvéru zasiahnutých zariadení podľa pokynov výrobcu uvedených na odkaze v sekcii ZDROJE.
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky.
Zdroje
https://jvn.jp/en/vu/JVNVU96551518/index.html
https://jvn.jp/en/vu/JVNVU99009004/index.html
https://jvn.jp/en/vu/JVNVU90314828/index.html
https://jvn.jp/en/vu/JVNVU97753461/index.html

« Späť na zoznam