ייעוץ CISA: מספר פרצות אבטחה ב-Bendix EC80 Brake ECU
CISA פרסמה ייעוץ ב-25 באוגוסט 2026, המפרט שלוש פרצות אבטחה ב-Bendix EC80 Brake ECU, רכיב המשמש במערכות בלימה של כלי רכב מסחריים. הפרצות הן: CVE-2026-67560 (גלישת מאגר מבוססת מחסנית, CVSS 7.5), CVE-2026-68967 (כתיבה מחוץ לתחום, CVSS 6.5), ו-CVE-2026-71396 (שימוש בסיסמאות קבועות מראש, CVSS 5.4). ניצול מוצלח עלול לאפשר לתוקף לקרוס את ה-ECU, להריץ קוד שרירותי, להזריק תעבורת CAN שרירותית, או להשבית פונקציות בטיחות כמו ABS, סיוע היגוי, מד מהירות, הילוכים ובקרת משיכה אוטומטית. המוצרים המושפעים כוללים מספר גרסאות של סדרות EC80ESP ו-EC80ESP+. Bendix סיפקה עדכוני קושחה לכל גרסה מושפעת. CISA ממליצה למשתמשים ליישם את העדכונים ולפעול לפי אמצעי הגנה כדי להפחית סיכון. לא דווח על ניצול ציבורי בזמן הפרסום.
מה ידוע
הנקודות תורפה עלולות לאפשר לתוקף לקרוס את יחידת הבקרה, להריץ קוד שרירותי, להזריק תעבורת CAN, או להשבית את מערכת ה-ABS, סיוע ההיגוי, מד המהירות, ההילוכים ובקרת המשיכה האוטומטית.
▤ 1 מקורות›
נחשפו שלוש נקודות תורפה: CVE-2026-67560 (גלישת מאגר מבוססת מחסנית), CVE-2026-68967 (כתיבה מחוץ לתחום), ו-CVE-2026-71396 (אישורים מקודדים בקוד).
▤ 1 מקורות›
לא דווח על ניצול ציבורי ידוע ל-CISA בזמן הפרסום.
▤ 1 מקורות›
המוצרים המושפעים כוללים מספר גרסאות של סדרות Bendix EC80ESP ו-EC80ESP+.
▤ 1 מקורות›
CISA פרסמה ייעוץ ב-2026-08-25 בנוגע ליחידת בקרת הבלמים Bendix EC80 Brake ECU.
▤ 1 מקורות›
Bendix פרסמה עדכוני קושחה לכל הגרסאות המושפעות.
▤ 1 מקורות›
CISA פרסמה ייעוץ ב-25 באוגוסט 2026, החושף שלוש פרצות אבטחה ב-Bendix EC80 Brake ECU המשמש בכלי רכב מסחריים. הפרצות כוללות גלישת מאגר מבוססת מחסנית, כתיבה מחוץ לתחום, ושימוש בסיסמאות קבועות מראש, אשר עלולות לאפשר לתוקף לקרוס את ה-ECU, להריץ קוד שרירותי, להזריק תעבורת CAN, או להשבית פונקציות בטיחות כמו ABS ובקרת משיכה. Bendix פרסמה עדכוני קושחה לטיפול בבעיות.
מאומת · 1 מקורותדיווחים חיים
הצג הכולתגובות 0
דונו באירוע בשרשורים קבועים. הצ׳אט החי נשאר נפרד.
עדיין אין תגובות. התחילו את השיחה.